Nuashonrú ar an bpacáiste frithvíreas saor in aisce ClamAV 0.102.2 le leochaileachtaí curtha as oifig

déanta Scaoileadh pacáiste antivirus saor in aisce, Clam AV 0.102.2, a shocraíonn leochaileacht CVE-2020-3123 i gcur i bhfeidhm an mheicníocht DLP (cosaint sonraí-caillteanas) atá dírithe ar sceitheadh ​​​​uimhreacha cártaí creidmheasa a bhlocáil. Mar gheall ar earráid sa seiceáil teorainneacha, is féidir coinníollacha a chruthú chun sonraí a léamh ó limistéar lasmuigh den mhaolán leithdháilte, ar féidir é a úsáid chun ionsaí DoS a dhéanamh agus chun timpiste sreabhadh oibre a thionscnamh. Ina theannta sin, tá socrú le haghaidh leochaileacht CVE-0.102-2019, a cailleadh i mbrainse 1785, curtha leis, a cheadaíonn sonraí a scríobh chuig an limistéar FS lasmuigh den eolaire a úsáidtear le haghaidh díphacáil nuair a bhíonn cartlanna RAR saindeartha á scanadh.

Socraíonn an scaoileadh nua roinnt saincheisteanna neamhshlándála freisin, socraíonn sé timpiste le luchtú leagan nua den bhunachar sonraí i freshclam, socróidh sé sceitheadh ​​​​cuimhne sa pharsálaí ríomhphoist, feabhsaítear feidhmíocht scanadh comhaid PDF ar ardán Windows, neartaíonn scanadh ARJ. cartlanna, agus feabhsaítear láimhseáil na gcomhad PDF mícheart , tacaíocht bhreise do autoconf 2.69 agus uathdhéanamh 1.15.

Foinse: oscailtenet.ru

Add a comment