Pag-update sa libre nga antivirus package ClamAV 0.102.2 nga adunay mga kahuyangan nga giwagtang

Naporma pagpagawas sa libre nga anti-virus package Clam AV 0.102.2, nga nag-ayo sa pagkahuyang sa CVE-2020-3123 sa pagpatuman sa DLP (data-loss-prevention) nga mekanismo nga gitumong sa pagbabag sa mga leaks sa mga numero sa credit card. Tungod sa usa ka sayup sa pagsusi sa mga utlanan, posible nga maghimo mga kondisyon alang sa pagbasa sa datos gikan sa usa ka lugar sa gawas sa gigahin nga buffer, nga magamit sa pag-atake sa DoS ug pagsugod sa pagkahagsa sa workflow. Dugang pa, ang usa ka pag-ayo alang sa pagkahuyang sa CVE-0.102-2019, nga nawala sa branch 1785, gidugang, nga nagtugot sa mga datos nga isulat sa lugar sa FS sa gawas sa direktoryo nga gigamit alang sa pag-unpack sa pag-scan sa espesyal nga gidisenyo nga RAR archive.

Ang bag-ong pagpagawas usab nag-ayo sa daghang mga isyu nga dili seguridad, nag-ayo sa usa ka crash sa pag-load sa usa ka bag-ong bersyon sa database sa freshclam, nag-ayo sa usa ka memory leak sa email parser, nagpauswag sa performance sa pag-scan sa mga PDF file sa Windows platform, nagpalig-on sa pag-scan sa ARJ mga archive, ug gipaayo ang pagdumala sa dili husto nga mga file sa PDF, gidugang ang suporta alang sa autoconf 2.69 ug automake 1.15.

Source: opennet.ru

Idugang sa usa ka comment