The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел Clam AntiVirus 0.88.4 с исправлением новой уязвимости

08.08.2006 13:03

В ClamAV 0.88.4 устранена возможность запуска кода злоумышленника через переполнение буфера в коде проверки PE файлов.

Дополнительно устранена проблема связанная с зацикливанием в программе freshclam.

  1. Главная ссылка к новости (http://www.clamav.net/stable.p...)
  2. Release Notes
  3. ChangeLog
  4. Clam Anti-Virus ClamAV UPX Compressed PE File Heap Buffer Overflow Vulnerability
  5. Эксплоит
  6. Clam AntiVirus pefromupx() Buffer Overflow Vulnerability
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/8042-clamav
Ключевые слова: clamav, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Horol (?), 15:11, 08/08/2006 [ответить]  
  • +/
    блин в портах старый
     
  • 1.2, JavaScript (ok), 16:17, 08/08/2006 [ответить]  
  • +/
    не компилится однако
    clamav-milter.o: In function 'main':
    /usr/home/igor/soft/clamav/clamav-0.88.4/clamav-milter/clamav-milter.c(.text+0x1802): undefined reference to 'smfi_opensocket'
     
  • 1.3, Adil_18 (?), 21:54, 08/08/2006 [ответить]  
  • +/
    portuadit уже дал вулнабиритес
    обнови порты и portupgrade rulezzzzzz
     
  • 1.4, M0r1arty (?), 10:02, 09/08/2006 [ответить]  
  • +/
    >не компилится однако
    >clamav-milter.o: In function 'main':
    >/usr/home/igor/soft/clamav/clamav-0.88.4/clamav-milter/clamav-milter.c(.text+0x1802): >undefined reference to 'smfi_opensocket'
    Товарисч, найдите либу, которая содержит эту ф-цию(можно просто грепать бинарники из /usr/lib или /usr/local/lib), запомните каталог_в_котором_ее_нашли и название библиотеки(без lib).
    А дальше добавьте ключи в Makefile -Lкаталог_в_котором_нашли_либу -lназвание_либы_без_lib.
    Если не нашли библиотеки - можно поискать в инете libsmfi(точно не знаю, но должно быть так).
    Или убрать какой-то специфичный ключ для ./configure который требует библиотеку!
     
  • 1.5, Abigor (??), 10:07, 09/08/2006 [ответить]  
  • +/
    использовать порты, зачем мучать исходники
     
  • 1.6, JavaScript (ok), 00:31, 10/08/2006 [ответить]  
  • +/
    старый libmilter был - обновил и все собралось :-)
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру