rilascio del pacchetto antivirus gratuito ClamAV 0.101.4, che risolve la vulnerabilità () nell'implementazione del decompressione dell'archivio bzip2, che può portare alla sovrascrittura di aree di memoria al di fuori del buffer allocato durante l'elaborazione di un numero eccessivo di selettori.
Nella nuova versione è stato anche bloccato un bypass per creare
«zip-bomb» non ricorsive«. La protezione già aggiunta era incentrata sul limitare il consumo delle risorse, ma non teneva conto della possibilità di creare «zip-bomb», che manipolano la durata del processo di elaborazione del file. Il tempo per la scansione del file è ora limitato a due minuti. Per modificare il limite impostato è stata proposta l'opzione «clamscan —max-scantime» e la direttiva MaxScanTime per il file di configurazione clamd. . La protezione precedentemente aggiunta si concentrava sul limitare il consumo delle risorse, ma non considerava la possibilità di creare "zip bomb", che manipolano la durata del processo di elaborazione del file. Il tempo di scansione del file è ora limitato a due minuti. Per modificare il limite impostato, è stata proposta l'opzione "clamscan --max-scantime" e la direttiva MaxScanTime per il file di configurazione clamd.
Fonte: opennet.ru
