Fanavaozana ny fonosana antivirus maimaim-poana ClamAV 0.103.2 miaraka amin'ny vulnerabilité nesorina

Ny famoahana ny fonosana anti-virus maimaim-poana ClamAV 0.103.2 dia noforonina, izay manafoana ny vulnerability maro:

  • CVE-2021-1386 - Fampitomboana ny tombotsoa amin'ny sehatra Windows noho ny fametahana tsy azo antoka ny UnRAR DLL (ny mpampiasa eo an-toerana dia afaka mampiantrano ny DLL amin'ny endrika tranomboky UnRAR ary mahatratra ny famonoana kaody miaraka amin'ny tombontsoan'ny rafitra).
  • CVE-2021-1252 - Mitranga ny tadivavarana rehefa manamboatra rakitra XLM Excel noforonina manokana.
  • CVE-2021-1404 - Fihetseham-po amin'ny fanodinana ireo antontan-taratasy PDF namboarina manokana.
  • CVE-2021-1405 - Loza noho ny tsy fahampian'ny pointer NULL ao amin'ny parser mailaka.
  • Miporitsaka ny fahatsiarovana ao amin'ny kaody famafazana sary PNG.

Ao anatin'ireo fanovana tsy mifandraika amin'ny fiarovana, ny firafitry ny SafeBrowsing dia tsy ampiasaina, izay navadika ho stub izay tsy manao na inona na inona noho ny fiovan'ny Google ny fepetra fidirana amin'ny Safe Browsing API. Ny fampitaovana FreshClam dia nanatsara ny fanodinana ny kaody HTTP 304, 403 ary 429, ary namerina ny rakitra mirrors.dat tao amin'ny lahatahiry angona.

Source: opennet.ru

Add a comment