ClamAV 0.102.2 pulsuz antivirus paketinin yenilənməsi, boşluqlar aradan qaldırıldı

formalaşmışdır pulsuz antivirus paketinin buraxılması Clam AV 0.102.2, kredit kartı nömrələrinin sızmasının qarşısını almağa yönəlmiş DLP (məlumat itkisinin qarşısının alınması) mexanizminin tətbiqi zamanı CVE-2020-3123 zəifliyini aradan qaldırır. Sərhədlərin yoxlanılmasında baş verən xətaya görə, DoS hücumunu həyata keçirmək və iş axınının çökməsinə başlamaq üçün istifadə edilə bilən ayrılmış buferdən kənar ərazidən məlumatların oxunması üçün şərait yaratmaq mümkündür. Bundan əlavə, 0.102 filialında buraxılmış CVE-2019-1785 zəifliyi üçün düzəliş əlavə edildi ki, bu da xüsusi hazırlanmış RAR arxivlərini skan edərkən məlumatların qovluqdan kənarda FS sahəsinə yazılmasına imkan verir.

Yeni buraxılış eyni zamanda bir neçə qeyri-təhlükəsizlik problemini həll edir, verilənlər bazasının yeni versiyasının təzə clam-da yüklənməsi ilə yaranmış nasazlığı aradan qaldırır, e-poçt analizatorunda yaddaş sızmasını aradan qaldırır, Windows platformasında PDF fayllarının skan edilməsinin işini yaxşılaşdırır, ARJ-nin skanını gücləndirir. arxivləşdirir və səhv PDF fayllarının işlənməsini yaxşılaşdırır, autoconf 2.69 və automake 1.15 üçün əlavə dəstək verir.

Mənbə: opennet.ru

Добавить комментарий