Объявлено (http://lurker.clamav.net/message/20081126.150241.55b1e092.en...) о выходе новой версии свободного антивирусного пакета ClamAV 0.94.2 (http://www.clamav.net). Уже не первый раз в официальном анонсе ClamAV умалчивается об исправлении уязвимостей, например, в версии 0.94.2 устранена ошибка, приводящая (http://secunia.com/Advisories/32926/) к зацикливанию во время проверки, специальным образом модифицированного, JPEG изображения. Уязвимость имеет статус критической, так как может быть использована злоумышленником для вызова отказа в обслуживании или совершении атаки, основанной на возможности переполнения стека. Из новшеств, в новой версии ClamAV представлена технология mempool (включается при сборке через опцию --enable-mempool), призванная уменьшить фрагментацию памяти в clamd и реализовать возможность реального возвращения системе неиспользуемых более областей памяти. Дополнительно можно отметить устранение неприятной утечки памяти в HTML парсере.
URL: http://www.clamav.net/ Новость: http://www.opennet.me/opennews/art.shtml?num=19205
|