Actualització del paquet antivirus gratuït ClamAV 0.102.2 amb vulnerabilitats eliminades

Format llançament del paquet antivirus gratuït Cloïssa AV 0.102.2, que soluciona la vulnerabilitat CVE-2020-3123 en la implementació del mecanisme DLP (prevenció de pèrdues de dades) destinat a bloquejar les filtracions de números de targetes de crèdit. A causa d'un error en la comprovació de límits, és possible crear condicions per llegir dades d'una àrea fora de la memòria intermèdia assignada, que es poden utilitzar per dur a terme un atac DoS i iniciar un bloqueig del flux de treball. A més, s'ha afegit una correcció per a la vulnerabilitat CVE-0.102-2019, que es va perdre a la branca 1785, que permet escriure dades a l'àrea FS fora del directori utilitzat per desempaquetar quan s'escanegen arxius RAR especialment dissenyats.

La nova versió també soluciona diversos problemes que no són de seguretat, soluciona un error amb la càrrega d'una nova versió de la base de dades a freshclam, corregeix una fuga de memòria a l'analitzador de correu electrònic, millora el rendiment de l'escaneig de fitxers PDF a la plataforma Windows, reforça l'escaneig d'ARJ arxius i millora la gestió dels fitxers PDF incorrectes, afegeix suport per a autoconf 2.69 i automake 1.15.

Font: opennet.ru

Afegeix comentari