Aggiornamento del pacchetto antivirus gratuito ClamAV 0.101.3

Azienda Cisco ha presentato rilascio correttivo del pacchetto antivirus gratuito ClamAV 0.101.3, in cui è stata risolta una vulnerabilità che consente di avviare un attacco DoS tramite l'invio di un file zip appositamente formattato come allegato.

Problema è una variante di una 'zip bomb' non ricorsiva, la cui estrazione richiede un tempo e delle risorse molto elevate. L'essenza del metodo consiste nell'inserire nell'archivio dati che consentono di raggiungere un livello di compressione massimo per il formato zip — circa 28 milioni di volte. Ad esempio, un file zip creato appositamente di 10 MB porterà all'estrazione di circa 281 TB di dati, mentre 46 MB porteranno a 4.5 PB.

Inoltre, nel nuovo rilascio è stata aggiornata la libreria incorporata libmspack, nella quale sono state corrette è stata corretta una vulnerabilità di buffer overflow (CVE-2019-1010305), che porta a una perdita di dati all'apertura di un file chm appositamente formattato.

Allo stesso tempo, è stata presentata una versione beta del nuovo ramo ClamAV 0.102, in cui la funzionalità di scansione on-access (controllo al momento dell'apertura del file) è stata spostata da clamd a un processo separato clamonacc, implementato analogamente a clamdscan e clamav-milter. Questa modifica ha permesso di far funzionare clamd sotto un utente normale senza la necessità di privilegi di root.
Nel nuovo ramo è stata anche aggiunta la supporto per archivi egg (ESTsoft) e il programma freshclam è stato notevolmente revisionato, con l'introduzione del supporto per HTTPS e la possibilità di lavorare con mirror che gestiscono richieste su porte di rete diverse dalla 80.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster