ClamAV 0.102.2 тегін антивирус пакетін жаңарту осалдықтары жойылды

Құрылды тегін антивирус пакетін шығару Clam AV 0.102.2, ол несие картасы нөмірлерінің ағып кетуіне тосқауыл қоюға бағытталған DLP (деректерді жоғалту-алдын алу) механизмін жүзеге асыру кезінде CVE-2020-3123 осалдығын түзетеді. Шектерді тексерудегі қатеге байланысты, DoS шабуылын жүзеге асыру және жұмыс үрдісінің бұзылуын бастау үшін пайдаланылуы мүмкін бөлінген буферден тыс аумақтан деректерді оқу үшін жағдай жасауға болады. Бұған қоса, 0.102 тармағында жіберілген CVE-2019-1785 осалдығы үшін түзету қосылды, бұл деректерді арнайы әзірленген RAR мұрағаттарын сканерлеу кезінде орамды ашу үшін пайдаланылатын каталогтан тыс FS аймағына жазуға мүмкіндік береді.

Жаңа шығарылым сонымен қатар қауіпсіздікке қатысты емес бірнеше мәселелерді түзетеді, дерекқордың жаңа нұсқасын freshclam-де жүктеп салу арқылы ақауды түзетеді, электрондық пошта талдаушысында жадтың ағып кетуін түзетеді, Windows платформасында PDF файлдарын сканерлеу өнімділігін жақсартады, ARJ сканерлеуін күшейтеді. мұрағатталады және дұрыс емес PDF файлдарын өңдеуді жақсартады, autoconf 2.69 және automake 1.15 үшін қолдау қосылды.

Ақпарат көзі: opennet.ru

пікір қалдыру