Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения. Некоторые приложения подобного типа требуют периодичную перезагрузку данных приложения и используют для этого простую стратегию: приложение отвергает все новые соединения и ждет, пока количество активных соединений не станет равным нулю. К сожалению, Sendmail позволяет удаленному пользователю удерживать соединение активным несколько часов. Злоумышленник может создать подобное соединение до начала цикла обновления данных плагина ClamAV и, таким образом, запретить почтовому серверу принимать какие-либо сообщения на протяжении нескольких часов.
2 asy: это по Вашей части вроде?
Был в отпуске (на "Кубке Волги", на борту ни компа, ни Интернета... ;-) ). Разберусь сегодня-завтра с тем, что за отпуск накопили, и посмотрю. Думаю, реальный срок - завтра вечером.
Если я правильно понял, речь о режиме, когда clamav-milter осуществляет проверку самостоятельно, без использования clamd ? Вообще-то, сборка в Master идет с ключем --external в конфиге.
Вобще то вы правы. Я думаю можно закрывать багу. Но от обновления clamav все равно не уйти :) см. Bug #7263.