ClamAV 0.102.2 үнэгүй вирусны эсрэг багцын шинэчлэлт нь эмзэг байдлыг арилгасан

Үүссэн үнэгүй вирусны эсрэг багц гаргах Clam AV 0.102.2, зээлийн картын дугаар алдагдахаас сэргийлэхэд чиглэсэн DLP (өгөгдлийн алдагдлаас урьдчилан сэргийлэх) механизмыг хэрэгжүүлэхэд CVE-2020-3123 эмзэг байдлыг засдаг. Хязгаарыг шалгахад алдаа гарсны улмаас хуваарилагдсан буферийн гаднах хэсгээс өгөгдлийг унших нөхцөлийг бүрдүүлж, DoS халдлага хийж, ажлын урсгалын эвдрэлийг эхлүүлэх боломжтой. Нэмж дурдахад, 0.102 салбар дээр орхигдсон CVE-2019-1785 эмзэг байдлын засвар нэмэгдсэн бөгөөд энэ нь тусгайлан боловсруулсан RAR архивыг сканнердах үед задлахад ашигладаг лавлахын гаднах FS талбарт өгөгдлийг бичих боломжийг олгодог.

Шинэ хувилбар нь аюулгүй байдлын бус хэд хэдэн асуудлыг засч, өгөгдлийн сангийн шинэ хувилбарыг freshclam-д ачаалах үед үүссэн эвдрэлийг засч, цахим шуудан задлагчийн санах ойн алдагдлыг засч, Windows платформ дээр PDF файлуудыг сканнердах ажиллагааг сайжруулж, ARJ сканнерыг бэхжүүлсэн. архивлах, буруу PDF файлуудтай ажиллах ажиллагааг сайжруулж, autoconf 2.69 болон automake 1.15-д дэмжлэг нэмсэн.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх