Update des freien Antivirenpakets ClamAV 0.102.2 zur Behebung von SicherheitsanfÀlligkeiten

Erstellt Freigabe des kostenlosen Antivirenpakets ClamAV 0.102.2, in dem die Schwachstelle CVE-2020-3123 in der DLP-Implementierung (Data Loss Prevention), die darauf abzielt, Leaks von Kreditkartennummern zu blockieren, behoben wurde. Aufgrund eines Fehlers bei der ÜberprĂŒfung der zulĂ€ssigen Grenzen können Bedingungen zum Auslesen von Daten außerhalb des zugewiesenen Puffers geschaffen werden, was fĂŒr DoS-Angriffe und das Einleiten von ProzessabstĂŒrzen ausgenutzt werden kann. DarĂŒber hinaus wurde ein in dem Branch 0.102 versĂ€umtes Update der Schwachstelle CVE-2019-1785 hinzugefĂŒgt, die das Schreiben von Daten in ein Dateisystem außerhalb des Verzeichnisses ermöglicht, das beim Entpacken verwendet wird, beim Scannen speziell gestalteter RAR-Archive.

In der neuen Version wurden auch mehrere nicht sicherheitsrelevante Probleme behoben, ein Fehler beim Laden der neuen DB-Version in freshclam behoben, ein Speicherleck im E-Mail-Parser beseitigt, die Leistung beim Scannen von PDF-Dateien unter Windows verbessert, die PrĂŒfung von ARJ-Archiven verstĂ€rkt, die Verarbeitung fehlerhafter PDF-Dateien optimiert und UnterstĂŒtzung fĂŒr autoconf 2.69 und automake 1.15 hinzugefĂŒgt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster