Бесплатный и опасный
00:00 17.01.2006
1099 прочтений
Открытый антивирус ClamAV, который сейчас разрабатывается группой энтузиастов из конецформыначалоформыOpen Source Technology Group, содержит ошибку, которая позволяет использовать его для нападения. Ошибка обнаружена неизвестным исследователем в файле конецформыначалоформыlibclamav/upx.c, который занимается декомпрессией исполнимых файлов, архивированных программой конецформыначалоформыUPX.
У злоумышленников появилась возможность так модифицировать исполнимый файл, что при его распаковке при помощи ClamAV произойдет нарушение работы системы динамического распределения памяти с возможность исполнения кода. Ошибка была найдена 13 декабря, а информация о ней обнародована 12 января, однако 9 января уже вышла версия ClamAV 0.88, в которой эта ошибка была исправлена.