Антивирус ClamAV «излечили» от уязвимостей: DoS-атаки, произвольный код
Разработчики антивируса с открытым кодом, ClamAV, выпустили версию 0.9.3 с устранением уязвимостей, которые могли привести к удалённому выполнению кода или аварийному завершению программы.Программа обновления антивируса, Freshclam, позволяла выполнять произвольный код через ошибку процедуры обработки посредством специально сформированных ответов DNS; программа использует такие ответы для передачи и проверки номера версии. При сканировании архивов ZIP, GZ, BZIP2 и SZDD антивирус иногда сохранял файлы в папке /tmp с привилегиями на чтение для всех пользователей, что позволяло локальным пользователям получать доступ к конфиденциальной информации других пользователей. Отказ в обслуживании был возможен из-за ошибки в обработке потоков данных OLE в документах. Также ClamAV не мог нормально обрабатывать архивы RAR.
Исходный и исполняемый код антивируса для Windows можно загрузить с сайта. Версия для Linux пока не готова. Антивирус выпускается для Linux, BSD и Windows.
© CNews