Найден критический баг в сканировании exe файлов после установки патча
clamav-libunrar3.patch на Clamav, он заключается в том, что после
сканирования саморасспаковывающихся exe архивов созданных RAR 2/3.x
не возвращается позиция на начало файла в дескрипторе, соответсвенно
следущая проверка не выполняется, так как ей достается конец, что в
свою очередь обеспечивает свободное прохождение вирусов. Всем, кто
использует данную связку советую наложить fix на ранние патчи или взять
новые версии патча, архивов или rpm пакетов приведенных в статье
"Clamav и проверка RAR архивов версии 3".
Выражаю большую благодарность Ruwa(Russu Valery) за найденный баг!
Fix на ранние патчи:
http://mcmcc.bat.ru/clamav/clamav-exe...
Новый патч:
http://mcmcc.bat.ru/clamav/clamav-lib...
TAR_BZ:
http://mcmcc.bat.ru/clamav/clamav-0.8...
RPMS:
http://mcmcc.bat.ru/clamav/clamav-0.8...
http://mcmcc.bat.ru/clamav/clamav-dev...
SRPM:
http://mcmcc.bat.ru/clamav/clamav-0.8...
P.S. Все старые патчи, архивы и rpm пакеты удалены с сайта...
>>> Подробности