Aggiornamento del pacchetto antivirus open source ClamAV 0.102.2 con correzioni di vulnerabilità

Formata rilascio del pacchetto antivirus open source ClamAV 0.102.2, in cui è stata corretta la vulnerabilità CVE-2020-3123 nell'implementazione del meccanismo DLP (data-loss-prevention), mirato a bloccare le fughe di numeri di carte di credito. A causa di un errore nella verifica dei limiti, è possibile creare condizioni per la lettura di dati al di fuori del buffer allocato, il che potrebbe essere sfruttato per un attacco DoS e per innescare un crash del processo di lavoro. Inoltre, è stata aggiunta la correzione mancante nella versione 0.102 della vulnerabilità CVE-2019-1785, che consente di scrivere dati in un'area del FS al di fuori della cartella utilizzata durante l'estrazione, durante la scansione di archivi RAR appositamente formattati.

Nel nuovo rilascio sono state corrette anche diverse problematiche non correlate alla sicurezza, è stato risolto un problema di caricamento della nuova versione del database in freshclam, è stata corretta una fuga di memoria nel parser email, è stata migliorata la performance nella scansione di file PDF sulla piattaforma Windows, è stata potenziata la verifica degli archivi ARJ, è stata migliorata la gestione dei file PDF non conformi, ed è stata aggiunta la compatibilità con autoconf 2.69 e automake 1.15.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster