Cisco Foi lançada uma versão corretiva do pacote antivírus gratuito ClamAV 0.101.3, que corrige uma vulnerabilidade que poderia permitir um ataque de negação de serviço por meio de um anexo de arquivo zip especialmente criado.
é uma opção , que exige uma quantidade significativa de tempo e recursos para ser descompactado. O método envolve a compressão de dados em um arquivo que atinge a taxa de compressão máxima para o formato ZIP — aproximadamente 28 milhões de vezes. Por exemplo, um arquivo ZIP de 10 MB especialmente preparado descompactará aproximadamente 281 TB de dados, enquanto um arquivo de 46 MB descompactará 4.5 PB.
Além disso, a nova versão atualizou a biblioteca libmspack integrada, que estouro de buffer (), o que leva ao vazamento de dados ao abrir um arquivo .chm especialmente projetado.
Simultaneamente, foi lançada uma versão beta da nova ramificação 0.102 do ClamAV, na qual a funcionalidade de varredura transparente de arquivos (varredura sob demanda quando um arquivo é aberto) foi movida do clamd para um processo separado, o clamonacc, implementado de forma semelhante ao clamdscan e ao clamav-milter. Essa mudança permitiu que o clamd fosse executado por um usuário padrão sem a necessidade de privilégios de root.
A nova versão também adiciona suporte para arquivos egg (ESTsoft) e reformula significativamente o programa freshclam, que agora suporta HTTPS e a capacidade de trabalhar com servidores espelho que processam solicitações em portas de rede diferentes da 80.
Fonte: opennet.ru
