Actualizarea pachetului antivirus gratuit ClamAV 0.101.3

Compania Cisco a prezentat versiunea corectivă a pachetului antivirus gratuit ClamAV 0.101.3, în care a fost eliminată o vulnerabilitate care permite inițierea unei interdicții de servicii prin transmiterea unui arhivă zip special formată ca atașament.

Problema este o variantă a bombei zip non-recursive, desfășurarea căreia necesită foarte mult timp și resurse. Metoda constă în plasarea în arhivă a unor date care permit obținerea unei rate maxime de comprimat pentru formatul zip — aproximativ 28 de milioane de ori. De exemplu, un fișier zip pregătit special de 10 MB va duce la desfășurarea a aproximativ 281 TB de date, iar 46 MB — 4,5 PB.

În plus, în noua versiune a fost actualizată biblioteca încorporată libmspack, în care remediat ovara buferului (CVE-2019-1010305), care duce la scurgeri de date atunci când se deschide un fișier chm special format.

În același timp, a fost prezentată versiunea beta a noului ramur ClamAV 0.102, în care funcționalitatea de verificare transparentă a fișierelor deschise (scanning on-access, verificare în momentul deschiderii fișierului) a fost transferată din clamd într-un proces separat clamonacc, realizat analog cu clamdscan și clamav-milter. Această modificare a permis organizarea lucrului clamd sub un utilizator obișnuit fără a necesita privilegii root.
În noua ramură a fost adăugată, de asemenea, suportul pentru arhivele egg (ESTsoft) și programul freshclam a fost complet regândit, în care a apărut suport pentru HTTPS și posibilitatea de a lucra cu oglinzi care procesează solicitări pe porturi de rețea diferite de 80.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster