Баг в Clamav при проверке RAR-файлов версии 3

30/11/2004 15:44

Как сообщил на сайте linux.org.ru McMCC, найден критический баг в сканировании exe файлов после установки патча clamav-libunrar3.patch на Clamav (популярный в мире открытых систем свободный антивирус). Он заключается в том, что после сканирования саморасспаковывающихся exe-архивов созданных RAR 2/3.x не возвращается позиция на начало файла в дескрипторе, соответсвенно следущая проверка не выполняется, так как ей достается конец, что в свою очередь обеспечивает свободное прохождение вирусов. Всем, кто использует данную связку советуют наложить fix на ранние патчи или взять новые версии патча, архивов или rpm пакетов приведенных в статье "Clamav и проверка RAR архивов версии 3".
Описание