ClamAV 0.102.2 pulsuz antivirus paketinin yenilənməsi, boşluqlar aradan qaldırıldı

formalaşmışdır pulsuz antivirus paketinin buraxılması Clam AV 0.102.2, kredit kartı nömrəsi sızmalarının qarşısını almağa yönəlmiş DLP (məlumat itkisinin qarşısının alınması) mexanizminin tətbiqində CVE-2020-3123 boşluğunu düzəldir. Sərhəd yoxlamasındakı xəta, ayrılmış buferin xaricindən məlumatları oxumağa imkan verə bilər ki, bu da DoS hücumunu həyata keçirmək və proses qəzasını başlatmaq üçün istifadə edilə bilər. Bundan əlavə, 0.102 filialında buraxılmış CVE-2019-1785 boşluğu üçün düzəliş əlavə edildi. Bu boşluq, xüsusi hazırlanmış RAR arxivlərini skan edərkən məlumatların açılması üçün istifadə edilən qovluğun xaricindəki fayl sistemi sahəsinə yazılmasına imkan verir.

Yeni buraxılış həmçinin bir sıra qeyri-təhlükəsizlik problemlərini həll edir, Freshclam-da yeni verilənlər bazası versiyasını yükləyərkən baş verən qəzanı aradan qaldırır, e-poçt parserində yaddaş sızmasını aradan qaldırır, Windows platformasında PDF skanlama performansını artırır, ARJ arxiv yoxlanışını gücləndirir, səhv formatlanmış PDF fayllarının işlənməsini yaxşılaşdırır və autoconf 2.69 və automake 1.15 üçün dəstək əlavə edir.

Mənbə: opennet.ru

Добавить комментарий