A ClamAV 0.102.2 ingyenes víruskereső csomag frissítése a biztonsági rések megszüntetésével

Alakított ingyenes víruskereső csomag kiadása Kagyló AV 0.102.2, amely kijavítja a CVE-2020-3123 biztonsági rést a hitelkártyaszámok kiszivárgásának megakadályozását célzó DLP (data-loss-prevention) mechanizmus megvalósításában. A határellenőrzés hibája miatt a lefoglalt pufferen kívüli területről olyan feltételeket lehet létrehozni az adatok olvasásához, amelyek segítségével DoS támadást hajthatunk végre és munkafolyamat-összeomlást kezdeményezhetünk. Emellett a 0.102-es ágban kimaradt CVE-2019-1785 biztonsági résre javítás került, amely lehetővé teszi, hogy a speciálisan kialakított RAR-archívumok szkennelésekor a kicsomagoláshoz használt könyvtáron kívüli FS területre írjanak adatokat.

Az új kiadás számos, nem biztonsági problémát is kijavít, kijavítja az adatbázis új verziójának Freshclamben történő betöltésével kapcsolatos összeomlást, kijavítja az e-mail elemző memóriaszivárgását, javítja a PDF-fájlok szkennelésének teljesítményét Windows platformon, megerősíti az ARJ szkennelését. archiválja, és javítja a helytelen PDF-fájlok kezelését, hozzáadta az autoconf 2.69 és az automake 1.15 támogatását.

Forrás: opennet.ru

Hozzászólás