Обновление на свободния антивирусен пакет ClamAV 0.102.2 с отстранени уязвимости

Създадено освобождаване на безплатен антивирусен пакет ClamAV 0.102.2, в която е отстранена уязвимостта CVE-2020-3123 в механизма за предотвратяване на загуба на данни (DLP), насочен към блокиране на изтичането на номера на кредитни карти. Поради грешка при проверката на допустимите граници е възможно създаване на условия за четене на данни извън определен буфер, което може да се използва за извършване на DoS атака и иницииране на срив на работния процес. Освен това е добавено пропуснато поправяне на уязвимостта CVE-2019-1785 от версия 0.102, позволяваща запис на данни в област от файловата система извън директорията, използвана при разархивиране, при сканиране на специално форматирани RAR архиви.

В новото издание също така са отстранени няколко проблема, несвързани със сигурността, поправена е грешка с зареждането на нова версия на базата данни в freshclam, подправена е загубата на памет в парсера за имейли, увеличена е производителността на сканирането на PDF файлове на платформата Windows, усилена е проверката на ARJ архиви, подобрена е обработката на некоректни PDF файлове, добавена е поддръжка за autoconf 2.69 и automake 1.15.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster