ClamAV 0.101.3 bepul antivirus paketini yangilash

Cisco kompaniyasi taqdim ClamAV 0.101.3 bepul antivirus paketining tuzatuvchi chiqarilishi, bu sizga maxsus mo'ljallangan zip arxivini ilova sifatida o'tkazish orqali xizmatni rad etishni boshlash imkonini beruvchi zaiflikni yo'q qiladi.

muammo variant hisoblanadi rekursiv bo'lmagan zip bomba, uni ochish ko'p vaqt va resurslarni talab qiladi. Usulning mohiyati ma'lumotlarni zip formati uchun maksimal siqish nisbatiga erishish imkonini beruvchi arxivga joylashtirishdir - taxminan 28 million marta. Masalan, 10 MB hajmdagi maxsus tayyorlangan zip fayl taxminan 281 TB ma'lumotni va 46 MB - 4.5 PB ma'lumotlarini ochishga olib keladi.

Bundan tashqari, yangi nashr o'rnatilgan libmspack kutubxonasini yangiladi, unda bartaraf etildi bufer to'lib ketishi (CVE-2019-1010305), maxsus ishlab chiqilgan chm faylini ochishda ma'lumotlarning oqib ketishiga olib keladi.

Shu bilan birga, yangi ClamAV 0.102 filialining beta-versiyasi taqdim etildi, unda ochilgan fayllarni shaffof tekshirish funksiyasi (kirish joyida skanerlash, faylni ochish vaqtida tekshirish) clamddan alohida clamonacc jarayoniga o'tkazildi. , clamdscan va clamav-milter bilan o'xshashlik bilan amalga oshiriladi. Ushbu o'zgarish ildiz huquqlarini olish kerak bo'lmasdan oddiy foydalanuvchi ostida clamd ishlashini tashkil qilish imkonini berdi.
Yangi filial, shuningdek, tuxum arxivlarini (ESTsoft) qo'llab-quvvatladi va HTTPS-ni qo'llab-quvvatlash va 80 dan boshqa tarmoq portlarida so'rovlarni qayta ishlaydigan oynalar bilan ishlash qobiliyatini qo'shadigan freshclam dasturini sezilarli darajada qayta ishlab chiqdi.

Manba: opennet.ru

a Izoh qo'shish