Mise à jour du paquet antivirus gratuit ClamAV 0.101.3

Société Cisco présentée La version corrective du paquet antivirus gratuit ClamAV 0.101.3, qui corrige une vulnérabilité permettant d'initier un déni de service via l'envoi d'une archive zip spécialement formatée en pièce jointe.

Le problème est une variante d'une "bombe zip" non récursive, dont le déballage nécessite un temps et des ressources considérables. Le principe de la méthode consiste à inclure dans l'archive des données permettant d'atteindre un taux de compression maximal pour le format zip — d'environ 28 millions de fois. Par exemple, un fichier zip préparé avec 10 Mo entraînera le déballage d'environ 281 To de données, tandis qu'un fichier de 46 Mo en déballera 4,5 Po.

De plus, la nouvelle version met à jour la bibliothèque intégrée libmspack, dans laquelle corrigé un débordement de tampon (CVE-2019-1010305), entraînant une fuite de données lors de l'ouverture d'un fichier chm spécialement formaté.

En même temps, une version bêta d'une nouvelle branche de ClamAV 0.102 a été présentée, dans laquelle la fonctionnalité de vérification transparente des fichiers ouverts (scanning on-access, vérification au moment de l'ouverture du fichier) a été déplacée de clamd vers un processus distinct clamonacc, réalisé sur le modèle de clamdscan et clamav-milter. Ce changement a permis de faire fonctionner clamd sous un utilisateur normal sans avoir besoin de privilèges root.
Cette nouvelle branche ajoute également la prise en charge des archives egg (ESTsoft) et a considérablement retravaillé le programme freshclam, qui prend désormais en charge le HTTPS et permet de fonctionner avec des miroirs traitant des requêtes sur des ports réseau différents de 80.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster