تحديث حزمة مكافحة الفيروسات المجانية ClamAV 0.102.2 مع إزالة نقاط الضعف

تشكلت الافراج عن حزمة مجانية لمكافحة الفيروسات كلاماف 0.102.2، مما يزيل الثغرة الأمنية CVE-2020-3123 في تنفيذ آلية DLP (منع فقدان البيانات) التي تهدف إلى منع تسريب أرقام بطاقات الائتمان. قد يسمح خطأ في التحقق من الحدود بقراءة البيانات من خارج المخزن المؤقت المخصص، والذي يمكن استخدامه لتنفيذ هجوم الحرمان من الخدمة والتسبب في تعطل عملية العامل. بالإضافة إلى ذلك، تمت إضافة إصلاح لثغرة CVE-0.102-2019، والتي تم تفويتها في فرع 1785، مما يسمح بكتابة البيانات إلى منطقة FS خارج الدليل المستخدم لفك الضغط عند فحص أرشيفات RAR بتنسيق خاص.

يعمل الإصدار الجديد أيضًا على إصلاح العديد من المشكلات غير المتعلقة بالأمان، وإصلاح التعطل عند تحميل إصدار جديد من قاعدة البيانات في freshclam، وإصلاح تسرب الذاكرة في محلل البريد الإلكتروني، وتحسين أداء مسح PDF على Windows، وتعزيز فحص أرشيفات ARJ، وتحسين التعامل مع ملفات PDF غير الصالحة، وإضافة دعم لـ autoconf 2.69 وautomake 1.15.

المصدر: opennet.ru

إضافة تعليق