В ClamAV закрыты две DoS-уязвимости
Компания Clam Anti-Virus выпустила обновление ClamAV.
Компания Clam Anti-Virus выпустила обновление ClamAV. Это антивирус для Linux и Unix с открытым кодом. Целью обновления было устранение двух уязвимостей к отказу в обслуживании (DoS). Версия получила номер 0.91.2.
Ранее сканирование файлов RTF и HTML со специально сформированным нестандартным содержимым приводило к аварийному завершению приложения. Несмотря на отсутствие возможности удаленного выполнения произвольного кода, ошибки могли оказать большое негативное воздействие на безопасность защищаемых систем. Причиной этого является то, что антивирус, в основном, используется в почтовых шлюзах. Его авария позволила бы пропускать вредоносный трафик.

Начать дискуссию