Компания Cisco коригираща версия на безплатния антивирусен пакет ClamAV 0.101.3, в която е отстранена уязвимост, позволяваща инициране на отказ от услуга чрез изпращане на специално подготвен zip-архив в приложението.
е вариант на , разархивирането на която изисква много време и ресурси. Същността на метода е в поставянето на данни в архива, позволяващи да се постигне максимално сжатие за zip формата — около 28 милиона пъти. Например, специално подготвен zip-файл с размер 10 Мб ще доведе до разархивиране на около 281 Тб данни, а 46 Мб — 4.5 Пб.
Освен това, в новото издание е обновена вградената библиотека libmspack, в която има препълване на буфера (), което води до изтичане на данни при отваряне на специално подготвен chm-файл.
В същото време е представена бета версия на новата версия ClamAV 0.102, в която функционалността за прозрачна проверка на отваряните файлове (on-access scanning, проверка при отваряне на файла) е пренесена от clamd в отделен процес clamonacc, реализиран аналогично на clamdscan и clamav-milter. Това изменение позволи на clamd да работи под обикновен потребител без необходимост от получаване на root-привилегии.
В новата версия е добавена и поддръжка на egg архиви (ESTsoft) и значително е преработена програмата freshclam, в която е добавена поддръжка за HTTPS и възможност за работа с огледала, които обработват заявки на мрежови портове, различни от 80.
Източник: opennet.ru
