Mise à jour du paquet antivirus libre ClamAV 0.102.2 corrigeant des vulnérabilités

Formé publication d'un paquet antivirus gratuit ClamAV 0.102.2, dans lequel une vulnérabilité CVE-2020-3123 dans l'implémentation du mécanisme DLP (data-loss-prevention) a été corrigée. En raison d'une erreur lors de la vérification des limites valides, il est possible de créer des conditions pour lire des données en dehors de la zone de mémoire allouée, ce qui peut être exploité pour mener une attaque DoS et provoquer un crash du processus de travail. De plus, un correctif manquant dans la branche 0.102 pour la vulnérabilité CVE-2019-1785 a été ajouté, permettant d'écrire des données dans un espace de FS en dehors du répertoire utilisé lors de l'extraction, lors de la numérisation d'archives RAR spécialement conçues.

La nouvelle version corrige également plusieurs problèmes non liés à la sécurité, résout un échec lors du chargement de la nouvelle version de la base de données dans freshclam, corrige une fuite de mémoire dans le parseur d'email, améliore les performances de numérisation des fichiers PDF sur la plateforme Windows, renforce la vérification des archives ARJ, améliore le traitement des fichiers PDF malformés, et ajoute le support pour autoconf 2.69 et automake 1.15.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster