ClamAV 0.103.2 үнэгүй вирусны эсрэг багцын шинэчлэлт нь эмзэг байдлыг арилгасан

ClamAV 0.103.2 үнэгүй вирусын эсрэг багцын хувилбарыг гаргасан бөгөөд энэ нь хэд хэдэн эмзэг байдлыг арилгадаг.

  • CVE-2021-1386 - UnRAR DLL-г найдвартай ачаалсны улмаас Windows платформ дээрх давуу эрх нэмэгдсэн (орон нутгийн хэрэглэгч өөрийн DLL-ээ UnRAR номын сангийн нэрийн дор байршуулж, системийн давуу эрхээр кодыг гүйцэтгэх боломжтой).
  • CVE-2021-1252 - Тусгайлан боловсруулсан XLM Excel файлуудыг боловсруулах үед давталт үүсдэг.
  • CVE-2021-1404 - Тусгайлан боловсруулсан PDF баримтыг боловсруулах явцад гарсан гэмтэл.
  • CVE-2021-1405 - Имэйл задлан шинжлэгч дэх NULL заагч заагчаас болж гацсан.
  • PNG зураг задлан шинжлэх кодонд санах ой алдагдсан.

Хамгаалалттай холбоогүй өөрчлөлтүүдийн дотроос SafeBrowsing тохиргоог хуучирсан бөгөөд Google Safe Browsing API-д хандах нөхцөлийг өөрчилсний улмаас юу ч хийдэггүй бүдүүвч болгон хувиргасан. FreshClam хэрэгсэл нь HTTP код 304, 403, 429-ийн боловсруулалтыг сайжруулж, мөн mirrors.dat файлыг өгөгдлийн сангийн лавлах руу буцаасан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх