publikimi i paketës së antivirusit të lirë ClamAV 0.101.4, në të cilin është eliminuar vulnerabiliteti () në realizimin e dekompresorit të arkivave bzip2, i cili mund të çojë në shkruarjen e zonave të memories jashtë buferit të ndarë kur përpunohen një numër shumë i madh selektorësh.
Në versionin e ri gjithashtu është bllokuar një anësor për krijimin e
zip-bombave. Mbrojtja e shtuar më parë ishte përqendruar në kufizimin e konsumit të burimeve, por nuk kishte marrë parasysh mundësinë e krijimit të «zip-bombave», që manipulojnë kohën e procesit të përpunimit të skedarit. Koha e skanimit të skedarit tani është e kufizuar në dy minuta. Për të ndryshuar kufirin e vendosur, është propozuar opsioni «clamscan —max-scantime» dhe direktiva MaxScanTime për skedarin e konfigurimit clamd. Shpërthimi i Solaris 11.4 SRU12
Burimi: opennet.ru
