Kostenloses ClamAV-Antivirenpaket-Update 0.101.3
Cisco hat eine Korrekturversion des kostenlosen Antivirenpakets ClamAV 0.101.3 veröffentlicht, die eine Schwachstelle beseitigt, die es ermöglicht, einen Denial-of-Service durch die Übertragung eines speziell entwickelten Zip-Archivanhangs auszulösen. Das Problem ist eine Variante einer nicht rekursiven Zip-Bombe, deren Entpacken viel Zeit und Ressourcen erfordert. Der Kern der Methode besteht darin, Daten im Archiv zu platzieren, wodurch der maximale Komprimierungsgrad für das Zip-Format erreicht werden kann - [...]