Ažuriranje besplatnog antivirusnog paketa ClamAV 0.102.2 s eliminiranim propustima

Formirano izdavanje besplatnog antivirusnog paketa ClamAV 0.102.2, koji popravlja ranjivost CVE-2020-3123 u implementaciji DLP (data-loss-prevention) mehanizma usmjerenog na blokiranje curenja brojeva kreditnih kartica. Zbog pogreške u provjeri granica, moguće je stvoriti uvjete za čitanje podataka iz područja izvan dodijeljenog međuspremnika, što se može koristiti za izvođenje DoS napada i iniciranje pada radnog tijeka. Osim toga, dodan je popravak za ranjivost CVE-0.102-2019, koja je propuštena u grani 1785, koja omogućuje upisivanje podataka u FS područje izvan direktorija koji se koristi za raspakiranje prilikom skeniranja posebno dizajniranih RAR arhiva.

Novo izdanje također popravlja nekoliko problema koji nisu povezani sa sigurnošću, popravlja pad s učitavanjem nove verzije baze podataka u freshclam, popravlja curenje memorije u parseru e-pošte, poboljšava performanse skeniranja PDF datoteka na Windows platformi, pojačava skeniranje ARJ arhive i poboljšava rukovanje netočnim PDF datotekama, dodana podrška za autoconf 2.69 i automake 1.15.

Izvor: opennet.ru

Dodajte komentar