ClamAV 0.102.3 անվճար հակավիրուսային փաթեթի թարմացում

Ձևավորվել է անվճար հակավիրուսային փաթեթի թողարկում Clam AV 0.102.3, որը վերացնում է երկու խոցելիությունը (CVE-2020-3327, CVE-2020-3341), որոնք հանգեցնում են խափանումի՝ ARJ արխիվները և PDF փաստաթղթերը վերլուծելիս որոշակի ձևով նախագծված՝ պայմանավորված բուֆերային սահմանից դուրս գտնվող տարածքից կարդալու պայմաններով: Նոր թողարկումը նաև շտկում է հիշողության մի քանի արտահոսք: libclamunrar գրադարանը թարմացվել է UnRAR 5.9.2 կոդով:

Source: opennet.ru

Добавить комментарий