Ажурирање на бесплатниот антивирусен пакет ClamAV 0.102.2 со елиминирани пропусти

Формирана ослободување на бесплатен антивирусен пакет ClamAV 0.102.2, кој ја поправа ранливоста CVE-2020-3123 во имплементацијата на механизмот DLP (загуба на податоци-превенција) насочен кон блокирање на протекување броеви на кредитни картички. Поради грешка во проверката на границите, можно е да се создадат услови за читање податоци од област надвор од доделениот бафер, што може да се користи за извршување DoS напад и иницирање пад на работниот тек. Дополнително, додадена е поправка за ранливоста CVE-0.102-2019, која беше пропуштена во гранката 1785, што овозможува податоците да се запишуваат во областа FS надвор од директориумот што се користи за отпакување при скенирање на специјално дизајнирани RAR архиви.

Новото издание, исто така, поправа неколку небезбедни проблеми, поправа пад со вчитување на нова верзија на базата на податоци во freshclam, го поправа истекувањето на меморијата во анализаторот на е-пошта, ги подобрува перформансите на скенирање PDF-датотеки на платформата Windows, го зајакнува скенирањето на ARJ архивира и го подобрува ракувањето со неточни PDF-датотеки, додадена поддршка за autoconf 2.69 и automake 1.15.

Извор: opennet.ru

Додадете коментар