עדכון של חבילת האנטי-וירוס החינמית ClamAV 0.102.2 עם פגיעויות בוטלו

נוצר שחרור חבילת אנטי וירוס בחינם Clam AV 0.102.2, אשר מבטלת את הפגיעות CVE-2020-3123 ביישום מנגנון ה-DLP (מניעת אובדן נתונים) שמטרתו לחסום דליפות של מספרי כרטיסי אשראי. עקב שגיאה בבדיקת הגבולות המותרים, ניתן ליצור תנאים לקריאת נתונים מאזור מחוץ למאגר שהוקצה, אשר ניתן להשתמש בהם לביצוע מתקפת DoS וליזום קריסה של זרימת העבודה. בנוסף, נוסף תיקון לפגיעות CVE-0.102-2019, אשר הוחמצה בענף 1785, המאפשר כתיבת נתונים לאזור FS מחוץ לספרייה המשמשת לפריקה, בעת סריקת ארכיוני RAR שתוכננו במיוחד.

הגרסה החדשה מתקנת גם מספר בעיות שאינן קשורות לאבטחה, מתקנת קריסה בעת טעינת גרסה חדשה של מסד הנתונים ב-freshclam, מתקנת דליפת זיכרון במנתח הדוא"ל, משפרת את ביצועי סריקת PDF ב-Windows, משפרת את בדיקת הארכיון של ARJ, משפרת את הטיפול בקבצי PDF לא חוקיים ומוסיפה תמיכה ב-autoconf 2.69 ו-automake 1.15.

מקור: OpenNet.ru

הוספת תגובה