Actualización del paquete antivirus gratuito ClamAV 0.101.3

Empresa Cisco ha presentado actualización correctiva del paquete antivirus gratuito ClamAV 0.101.3, en la cual se ha solucionado una vulnerabilidad que permite iniciar una denegación de servicio mediante el envío en un archivo adjunto de un archivo zip especialmente diseñado.

Problema es una variante de una "bomba zip" no recursiva, cuya descompresión requiere un tiempo y recursos muy extensos. El método consiste en almacenar en el archivo datos que logran alcanzar una compresión máxima para el formato zip — alrededor de 28 millones de veces. Por ejemplo, un archivo zip preparado especialmente de 10 MB provocará la descompresión de aproximadamente 281 TB de datos, y 46 MB — 4.5 PB.

Además, en esta nueva versión se ha actualizado la biblioteca incorporada libmspack, en la cual se ha solucionado hay una vulnerabilidad de desbordamiento de búfer (CVE-2019-1010305), lo que provoca una filtración de datos al abrir un archivo chm diseñado especialmente.

Al mismo tiempo se ha presentado una versión beta de la nueva rama ClamAV 0.102, en la cual la funcionalidad de escaneo en tiempo real de archivos abiertos (on-access scanning) ha sido trasladada de clamd a un proceso separado clamonacc, implementado de manera similar a clamdscan y clamav-milter. Este cambio ha permitido que clamd funcione bajo un usuario normal sin necesidad de privilegios de root.
En esta nueva rama también se ha añadido soporte para archivos egg (ESTsoft) y se ha reestructurado significativamente el programa freshclam, que ahora cuenta con soporte para HTTPS y la posibilidad de trabajar con espejos que manejan solicitudes en puertos de red diferentes al 80.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster