Firma Cisco poprawki w bezpłatnym pakiecie antywirusowym ClamAV 0.101.3, który eliminuje lukę umożliwiającą przeprowadzenie ataku typu DoS poprzez przesłanie specjalnie przygotowanego archiwum zip jako załącznika.
jest wariantem , której dekompresja wymaga bardzo dużych nakładów czasu i zasobów. Istota metody polega na umieszczaniu w archiwum danych, które pozwalają osiągnąć maksymalne dla formatu zip stopień kompresji — około 28 mln razy. Na przykład, specjalnie przygotowany plik zip o rozmiarze 10 MB doprowadzi do dekompresji około 281 TB danych, a 46 MB — 4,5 PB.
Ponadto w nowej wersji zaktualizowano bibliotekę libmspack, w której przepełnienie bufora (), prowadzące do wycieku danych podczas otwierania specjalnie skonfigurowanego pliku chm.
Równocześnie wprowadzono wersję beta nowej gałęzi ClamAV 0.102, w której funkcjonalność transparentnego skanowania otwieranych plików (skanowanie w momencie otwierania pliku) została przeniesiona z clamd do osobnego procesu clamonacc, zrealizowanego na wzór clamdscan i clamav-milter. Zmiana ta umożliwiła działanie clamd pod zwykłym użytkownikiem bez konieczności uzyskiwania praw roota.
W nowej wersji dodano również wsparcie dla archiwów egg (ESTsoft) oraz znacząco przebudowano program freshclam, w którym pojawiło się wsparcie dla HTTPS oraz możliwość pracy z lustrami obsługującymi zapytania na różnych portach sieciowych, różniących się od 80.
Źródło: opennet.ru
