Pag-update sa libre nga antivirus package ClamAV 0.102.2 nga adunay mga kahuyangan nga giwagtang

Naporma pagpagawas sa libre nga anti-virus package Clam AV 0.102.2, nga nag-ayo sa kahuyangan nga CVE-2020-3123 sa pagpatuman sa mekanismo sa DLP (data-loss-prevention) nga nagtumong sa pag-block sa mga pagtulo sa numero sa credit card. Ang usa ka sayop sa pagsusi sa mga utlanan mahimong magtugot sa pagbasa sa datos gikan sa gawas sa gi-assign nga buffer, nga mahimong magamit sa paghimo og DoS attack ug pagsugod sa usa ka proseso nga na-crash. Dugang pa, usa ka pag-ayo alang sa kahuyangan nga CVE-2019-1785, nga wala makita sa 0.102 branch, ang gidugang. Kini nga kahuyangan nagtugot sa datos nga masulat sa usa ka file system area sa gawas sa direktoryo nga gigamit alang sa pag-unpack kung mag-scan sa espesyal nga gihimo nga mga archive sa RAR.

Ang bag-ong release nag-ayo usab sa pipila ka mga isyu nga dili pangseguridad, nag-ayo sa usa ka crash kung mag-load sa usa ka bag-ong bersyon sa database sa freshclam, nag-ayo sa usa ka memory leak sa email parser, nagpauswag sa performance sa pag-scan sa PDF sa plataporma sa Windows, nagpauswag sa pagsusi sa archive sa ARJ, nagpauswag sa pagdumala sa mga malformed nga PDF file, ug nagdugang suporta alang sa autoconf 2.69 ug automake 1.15.

Source: opennet.ru

Idugang sa usa ka comment