Update des kostenlosen Antivirenpakets ClamAV 0.101.5 und 0.102.1

Veröffentlicht Korrekturaktualisierungen des kostenlosen Antivirenpakets ClamAV 0.101.5 und 0.102.1, das eine Schwachstelle (CVE-2019-15961) behebt, die zu einem Denial-of-Service bei der Verarbeitung von E-Mail-Nachrichten führte, die auf eine bestimmte Weise formatiert waren (es wurde zu viel Zeit für das Parsen bestimmter MIME-Blöcke aufgewendet).

Die neuen Versionen beheben außerdem Probleme beim Erstellen von clamav-milter mit der libxml2-Bibliothek, verkürzen die Ladezeit für Signaturen und fügen eine Build-Option für die statische Verknüpfung mit libjson-c hinzu. Verbesserungen im Zusammenhang mit dem Scannen von Zip-Archiven wurden in Zweig 0.101 verschoben.

Source: opennet.ru

Kommentar hinzufügen