Tasuta viirusetõrjepaketi ClamAV 0.102.2 värskendus, mille haavatavused on kõrvaldatud

Moodustatud tasuta viirusetõrjepaketi vabastamine ClamAV 0.102.2, mis parandab haavatavuse CVE-2020-3123 DLP (andmete kadumise ennetamise) mehhanismi juurutamisel, mille eesmärk on blokeerida krediitkaardinumbrite lekked. Piiride kontrollimise vea tõttu on võimalik luua tingimused andmete lugemiseks eraldatud puhvrist väljapoole jäävast piirkonnast, mida saab kasutada DoS rünnaku läbiviimiseks ja töövoo krahhi algatamiseks. Lisaks on lisatud parandus CVE-0.102-2019 haavatavusele, mis jäi harus 1785 vahele, mis võimaldab spetsiaalselt disainitud RAR-arhiivide skaneerimisel andmeid FS-alasse kirjutada väljaspool lahtipakkimiseks kasutatavat kataloogi.

Uus väljalase parandab ka mitmeid turvalisusega mitteseotud probleeme, parandab krahhi, mis tekkis andmebaasi värske versiooni laadimisel, parandab mälulekke e-posti parseris, parandab PDF-failide skannimise jõudlust Windowsi platvormil, tugevdab ARJ-i skannimist. arhiive ja parandab valede PDF-failide käsitlemist, lisati tugi versioonidele autoconf 2.69 ja automake 1.15.

Allikas: opennet.ru

Lisa kommentaar