Nganyari paket antivirus gratis ClamAV 0.102.2 kanthi vulnerabilities diilangi

kawangun release saka paket antivirus gratis Clam AV 0.102.2, sing mbenakake kerentanan CVE-2020-3123 ing implementasine mekanisme DLP (data-loss-prevention) sing ngarahake mblokir bocor nomer kertu kredit. Amarga kesalahan ing mriksa wates, bisa nggawe kahanan kanggo maca data saka wilayah njaba buffer diparengake, kang bisa digunakake kanggo nindakake serangan DoS lan miwiti kacilakan workflow. Kajaba iku, fix kanggo kerentanan CVE-0.102-2019, sing ora kejawab ing cabang 1785, wis ditambahake, sing ngidini data bisa ditulis ing wilayah FS ing njaba direktori sing digunakake kanggo mbongkar nalika mindhai arsip RAR sing dirancang khusus.

Rilis anyar uga ndandani sawetara masalah non-keamanan, ndandani kacilakan kanthi ngemot versi database anyar ing freshclam, ndandani bocor memori ing parser email, nambah kinerja mindhai file PDF ing platform Windows, nguatake pemindaian ARJ arsip, lan nambah nangani file PDF sing salah, nambah dhukungan kanggo autoconf 2.69 lan automake 1.15.

Source: opennet.ru

Add a comment