Diweddariad o'r pecyn gwrthfeirws rhad ac am ddim ClamAV 0.102.2 gyda gwendidau wedi'u dileu

Ffurfiwyd rhyddhau pecyn gwrthfeirws am ddim Clam AV 0.102.2, sy'n trwsio'r bregusrwydd CVE-2020-3123 wrth weithredu'r mecanwaith DLP (atal colli data) sydd â'r nod o rwystro gollyngiadau rhif cerdyn credyd. Gallai gwall wrth wirio ffiniau ganiatáu darllen data o'r tu allan i'r byffer a ddyrannwyd, y gellid ei ddefnyddio i berfformio ymosodiad DoS a chychwyn damwain proses. Yn ogystal, ychwanegwyd trwsiad ar gyfer y bregusrwydd CVE-2019-1785, a gollwyd yn y gangen 0.102. Mae'r bregusrwydd hwn yn caniatáu i ddata gael ei ysgrifennu i ardal system ffeiliau y tu allan i'r cyfeiriadur a ddefnyddir ar gyfer dadbacio wrth sganio archifau RAR sydd wedi'u crefftio'n arbennig.

Mae'r datganiad newydd hefyd yn trwsio nifer o broblemau nad ydynt yn gysylltiedig â diogelwch, yn trwsio damwain wrth lwytho fersiwn newydd o gronfa ddata yn freshclam, yn trwsio gollyngiad cof yn y dadansoddydd e-bost, yn gwella perfformiad sganio PDF ar blatfform Windows, yn gwella gwirio archif ARJ, yn gwella trin ffeiliau PDF camffurfiedig, ac yn ychwanegu cefnogaeth ar gyfer autoconf 2.69 ac automake 1.15.

Ffynhonnell: opennet.ru

Ychwanegu sylw