Actualizazione di u pacchettu antivirus gratuitu ClamAV 0.102.2 cù vulnerabilità eliminate

Furmatu liberazione di un pacchettu antivirus gratuitu Clam AV 0.102.2, chì risolve a vulnerabilità CVE-2020-3123 in l'implementazione di u mecanismu DLP (data-loss-prevention) destinatu à bluccà e fughe di numeri di carte di creditu. A causa di un errore in u cuntrollu di i limiti, hè pussibule di creà cundizioni per leghje e dati da una zona fora di u buffer attribuitu, chì pò esse usatu per fà un attaccu DoS è inizià un crash di flussu di travagliu. Inoltre, hè stata aghjunta una correzione per a vulnerabilità CVE-0.102-2019, chì era mancata in a branche 1785, chì permette di scrive dati in l'area FS fora di u repertoriu utilizatu per unpacking quandu scansanu archivi RAR apposta.

A nova versione risolve ancu parechji prublemi chì ùn sò micca di sicurità, risolve un crash cù a carica di una nova versione di a basa di dati in freshclam, corregge una perdita di memoria in l'analizzatore di e-mail, migliurà a prestazione di scansione di fugliali PDF nantu à a piattaforma Windows, rinforza a scansione di ARJ. archivi, è migliurà a gestione di i fugliali PDF sbagliati, aghjustatu supportu per autoconf 2.69 è automake 1.15.

Source: opennet.ru

Add a comment