se ha lanzado el paquete antivirus gratuito ClamAV 0.101.4, que corrige una vulnerabilidad () en la implementación del descompresor de archivos bzip2, que puede llevar a la sobrescritura de áreas de memoria fuera del búfer asignado al procesar un número excesivo de selectores.
En la nueva versión también se ha bloqueado un bypass para la creación de
«zip-bombs» no recursivas. La protección añadida anteriormente se centró en limitar el consumo de recursos, pero no consideraba la posibilidad de crear «zip-bombs», que manipulan la duración del proceso de procesamiento de archivos. El tiempo para escanear un archivo ahora se limita a dos minutos. Para modificar el límite establecido, se ha propuesto la opción «clamscan --max-scantime» y la directiva MaxScanTime para el archivo de configuración clamd. Se ha formado el lanzamiento del paquete antivirus gratuito ClamAV 0.101.4, que corrige.
Fuente: opennet.ru
