Mise à jour du paquet antivirus libre ClamAV 0.102.2 corrigeant des vulnérabilités
Le lancement de la version du paquet antivirus libre ClamAV 0.102.2 a eu lieu, corrigeant la vulnérabilité CVE-2020-3123 dans la mise en œuvre du mécanisme DLP (data-loss-prevention), visant à bloquer les fuites de numéros de cartes de crédit. En raison d'une erreur lors de la vérification des limites autorisées, des conditions permettant la lecture de données en dehors de la mémoire allouée peuvent être créées, ce qui peut être utilisé pour effectuer une attaque par déni de service et provoquer un crash du processus de travail. De plus, […]
