ClamAV 0.102.2 бекер антивирустук пакетин жаңыртуу, кемчиликтерди жоюу

Түзүлгөн бекер антивирус пакетин чыгаруу Clam AV 0.102.2, ал кредиттик карта номерлеринин агып кетишин бөгөт коюуга багытталган DLP (маалыматтарды жоготуу-алдын алуу) механизмин ишке ашырууда CVE-2020-3123 аялуулугун оңдойт. Чек араларды текшерүүдөгү катадан улам бөлүнгөн буферден тышкаркы аймактан маалыматтарды окуу үчүн шарттарды түзүүгө болот, ал DoS чабуулун жүргүзүү жана иш процессинин бузулушун баштоо үчүн колдонулушу мүмкүн. Кошумчалай кетсек, 0.102 тармагында байкалбай калган CVE-2019-1785 аялуулугун оңдоо кошулду, ал маалыматтарды атайын иштелип чыккан RAR архивдерин сканерлөөдө таңгактан чыгаруу үчүн колдонулган каталогдон тышкары FS аймагына жазууга мүмкүндүк берет.

Жаңы релиз ошондой эле бир нече коопсуздук маселелерин оңдойт, маалымат базасынын жаңы версиясын freshclamге жүктөө менен бузулууну оңдойт, электрондук почта анализдөөчүсүндөгү эстутумдун агып кетишин оңдойт, Windows платформасында PDF файлдарын сканерлөөнүн натыйжалуулугун жакшыртат, ARJ сканерин күчөтөт. архивдерди жана туура эмес PDF файлдарын иштетүүнү жакшыртат, autoconf 2.69 жана automake 1.15 үчүн колдоо кошот.

Source: opennet.ru

Комментарий кошуу