versiunea pachetului antivirus gratuit ClamAV 0.101.4, în care a fost rezolvată vulnerabilitatea () în implementarea dezarhivatorului bzip2, care poate duce la suprascrierea zonelor de memorie în afara buffer-ului alocat atunci când se procesează un număr prea mare de selectoare.
Noua versiune blochează, de asemenea, o cale de acces pentru crearea
de «», protecția împotriva cărora a fost propusă în . Protecția adăugată anterior s-a concentrat pe limitarea consumului de resurse, dar nu a luat în considerare posibilitatea creării de «bombe zip», care manipulează durata procesului de procesare a fișierului. Timpul de scanare a fișierului este acum limitat la două minute. Pentru a modifica limita stabilită, se propune opțiunea „clamscan —max-scantime” și directiva MaxScanTime pentru fișierul de configurare clamd.
Sursa: opennet.ro
