Ettevõte Cisco korrektsiooni väljalaskmine tasuta viirusetõrje paketist ClamAV 0.101.3, kus on kõrvaldatud haavatavus, mis võimaldab teenuse katkestamist spetsiaalselt vormindatud zip-arhiivi manustamise kaudu.
on variant , mille dekompressioon nõuab väga suurt aega ja ressursse. Meetodi olemus seisneb selles, et arhiivis on andmed, mis võimaldavad saavutada zip-formaadi maksimaalset tihendust — umbes 28 miljonit korda. Näiteks spetsiaalselt ettevalmistatud zip-fail suurusega 10 MB toob kaasa umbes 281 TB andmete dekompressiooni, ning 46 MB — 4,5 PB.
Lisaks on uues väljaandes uuendatud sisseehitatud teeki libmspack, kus on puhversalvestuse ülevool (), mis toob kaasa andmelekked spetsiaalselt vormindatud chm-faili avamisel.
Samas on esitatud uue haru ClamAV 0.102 beetaversioon, kus avatud failide läbivaatamise funktsionaalsus (on-access scanning, failide avamise hetkel kontrollimine) on viidud clamd'ist eraldi protsessi clamonacc, mis on ellu viidud sarnaselt clamdscan'ile ja clamav-milter'ile. Antud muudatus võimaldas korraldada clamd'i töö tavalise kasutajana ilma root-privileegide saamiseta.
Uues harus on samuti lisatud tugi egg (ESTsoft) arhiividele ja märkimisväärselt on ümber töötatud freshclam programmi, kus on lisatud HTTPS-i tugi ja võimalus töötada peeglitega, mis töötlevad päringuid võrguportides, mis erinevad 80-st.
Allikas: opennet.ru
