Vaba viirusetõrje paketi ClamAV 0.102.2 värskendus haavatavuste kõrvaldamisega

Moodustati avatari vaba viirusetõrje pakett ClamAV 0.102.2, milles on kõrvaldatud haavatavus CVE-2020-3123 DLP (data-loss-prevention) mehhanismi rakenduses, mis on suunatud krediitkaardinumbrite lekete blokeerimisele. Vigase lubatud piiride kontrollimise tõttu on võimalik luua tingimusi andmete lugemiseks eraldatud puhastustsooni välistest aladest, mis võib võimaldada DoS-rünnakut ja tööprotsessi kokkuvarisemist. Samuti on lisatud puuduolev parandamine versioonis 0.102 haavatavuse CVE-2019-1785, mis võimaldab andmete kirjutamist failisüsteemi alale, mis ei ole kasutanud, kui dekompressioon kotakohas seondus spetsiaalsete RAR-arhiivide skaneerimisega.

Uues väljaandes on parandatud ka mitmeid probleeme, mis ei ole seotud turvalisusega, kõrvaldatud on tõrge andmebaasi uue versiooni laadimisel freshclam'is, eemaldatud mäluleke e-kirjade parsimisel, täiustatud PDF-failide skaneerimise toimivust Windowsi platvormil, tugevdatud ARJ-arhiivide kontrollimist, parendatud vigaste PDF-failide töötlemist, lisatud tugi autoconf 2.69 ja automake 1.15.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster