Bezmaksas antivīrusu pakotnes ClamAV 0.102.2 atjauninājums ar novērstām ievainojamībām

Veidojas bezmaksas antivīrusu pakotnes izlaišana ClamAV 0.102.2, kas novērš CVE-2020-3123 ievainojamību, ieviešot DLP (data-loss-prevention) mehānismu, kura mērķis ir bloķēt kredītkaršu numuru noplūdes. Sakarā ar kļūdu robežpārbaudē ir iespējams izveidot apstākļus datu nolasīšanai no apgabala ārpus piešķirtā bufera, ko var izmantot, lai veiktu DoS uzbrukumu un iniciētu darbplūsmas avāriju. Turklāt ir pievienots CVE-0.102-2019 ievainojamības labojums, kas tika izlaista 1785. zarā, kas ļauj rakstīt datus FS apgabalā ārpus izpakošanai izmantotā direktorija, skenējot īpaši izstrādātus RAR arhīvus.

Jaunajā laidienā ir novērstas arī vairākas ar drošību nesaistītas problēmas, tiek novērsta avārija, ielādējot jaunu datu bāzes versiju Freshclam, novērsta atmiņas noplūde e-pasta parsētājā, uzlabota PDF failu skenēšanas veiktspēja Windows platformā, pastiprināta ARJ skenēšana. arhīviem un uzlabo nepareizu PDF failu apstrādi, pievienots atbalsts autoconf 2.69 un automake 1.15.

Avots: opennet.ru

Pievieno komentāru