Aktualizacja wolnego pakietu antywirusowego ClamAV 0.101.3

Firma Cisco przedstawiła poprawki w bezpłatnym pakiecie antywirusowym ClamAV 0.101.3, który eliminuje lukę umożliwiającą przeprowadzenie ataku typu DoS poprzez przesłanie specjalnie przygotowanego archiwum zip jako załącznika.

Problem jest wariantem nierekursywnej «bombi zip», której dekompresja wymaga bardzo dużych nakładów czasu i zasobów. Istota metody polega na umieszczaniu w archiwum danych, które pozwalają osiągnąć maksymalne dla formatu zip stopień kompresji — około 28 mln razy. Na przykład, specjalnie przygotowany plik zip o rozmiarze 10 MB doprowadzi do dekompresji około 281 TB danych, a 46 MB — 4,5 PB.

Ponadto w nowej wersji zaktualizowano bibliotekę libmspack, w której usunięto przepełnienie bufora (CVE-2019-1010305), prowadzące do wycieku danych podczas otwierania specjalnie skonfigurowanego pliku chm.

Równocześnie wprowadzono wersję beta nowej gałęzi ClamAV 0.102, w której funkcjonalność transparentnego skanowania otwieranych plików (skanowanie w momencie otwierania pliku) została przeniesiona z clamd do osobnego procesu clamonacc, zrealizowanego na wzór clamdscan i clamav-milter. Zmiana ta umożliwiła działanie clamd pod zwykłym użytkownikiem bez konieczności uzyskiwania praw roota.
W nowej wersji dodano również wsparcie dla archiwów egg (ESTsoft) oraz znacząco przebudowano program freshclam, w którym pojawiło się wsparcie dla HTTPS oraz możliwość pracy z lustrami obsługującymi zapytania na różnych portach sieciowych, różniących się od 80.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster