Actualización del paquete antivirus gratuito ClamAV 0.102.2 con correcciones de vulnerabilidades

Formado lanzamiento del paquete antivirus de código abierto ClamAV 0.102.2, en el que se ha corregido la vulnerabilidad CVE-2020-3123 en la implementación del mecanismo DLP (prevención de pérdida de datos), destinado a bloquear las filtraciones de números de tarjetas de crédito. Debido a un error en la verificación de los límites permitidos, es posible crear condiciones para leer datos de áreas fuera del búfer asignado, lo que puede ser utilizado para realizar un ataque DoS e iniciar una caída del proceso de trabajo. Además, se ha añadido una corrección omitida en la rama 0.102 de la vulnerabilidad CVE-2019-1785, que permite escribir datos en áreas del sistema de archivos fuera del directorio utilizado durante la extracción, al escanear archivos RAR especialmente diseñados.

En la nueva versión también se han corregido varios problemas no relacionados con la seguridad, se ha solucionado el fallo al cargar la nueva versión de la base de datos en freshclam, se ha eliminado la fuga de memoria en el analizador de correos electrónicos, se ha mejorado el rendimiento del escaneo de archivos PDF en la plataforma Windows, se ha reforzado la verificación de archivos ARJ, se ha mejorado el manejo de archivos PDF incorrectos, y se ha añadido soporte para autoconf 2.69 y automake 1.15.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster