Nganyari paket antivirus gratis ClamAV 0.102.2 kanthi vulnerabilities diilangi

kawangun release saka paket antivirus gratis Clam AV 0.102.2, sing ngilangi kerentanan CVE-2020-3123 ing implementasi mekanisme DLP (data-loss-prevention) sing dituju kanggo mblokir bocor nomer kertu kredit. Amarga kesalahan mriksa wates sing diidini, bisa nggawe kahanan kanggo maca data saka wilayah ing njaba buffer sing diparengake, sing bisa digunakake kanggo nindakake serangan DoS lan miwiti kacilakan alur kerja. Kajaba iku, fix kanggo kerentanan CVE-0.102-2019, sing ora kejawab ing cabang 1785, wis ditambahake, sing ngidini nulis data menyang area FS ing njaba direktori sing digunakake kanggo mbongkar, nalika mindhai arsip RAR sing dirancang khusus.

Rilis anyar uga mbenerake sawetara masalah non-keamanan, mbenerake kacilakan nalika ngemot versi database anyar ing freshclam, mbenerake bocor memori ing parser email, nambah kinerja mindhai PDF ing Windows, nambah pamriksa arsip ARJ, nambah penanganan file PDF sing ora bener, lan nambah dhukungan kanggo autoconf 2.69 lan automake 1.15.

Source: opennet.ru

Add a comment