ClamAV 0.102.2 nemokamas antivirusinio paketo atnaujinimas su ištaisytomis spraigomis

Susiformavo nemokamo antivirusinio paketo išleidimas „ClamAV 0.102.2“, kuris ištaiso CVE-2020-3123 pažeidžiamumą diegiant DLP (duomenų praradimo prevencijos) mechanizmą, skirtą blokuoti kredito kortelių numerių nutekėjimą. Dėl ribų tikrinimo klaidos galima sudaryti sąlygas nuskaityti duomenis iš srities, esančios už paskirto buferio ribų, kurios gali būti naudojamos DoS atakai vykdyti ir darbo eigos gedimui inicijuoti. Be to, buvo pridėtas CVE-0.102-2019 pažeidžiamumo, kuris buvo praleistas 1785 šakoje, pataisymas, leidžiantis įrašyti duomenis į FS sritį, esančią už išpakavimui naudojamo katalogo, nuskaitant specialiai sukurtus RAR archyvus.

Naujajame leidime taip pat išspręstos kelios su saugumu nesusijusios problemos, ištaisyta gedimas įkeliant naują duomenų bazės versiją „freshclam“, pašalintas atminties nutekėjimas el. pašto analizatoriuje, pagerintas PDF failų nuskaitymo „Windows“ platformoje našumas, sustiprintas ARJ nuskaitymas. archyvus ir pagerina neteisingų PDF failų tvarkymą, pridėtas autoconf 2.69 ir automake 1.15 palaikymas.

Šaltinis: opennet.ru

Добавить комментарий