Kemas kini pakej antivirus percuma ClamAV 0.102.2 dengan kelemahan dihapuskan

Terbentuk mengeluarkan pakej antivirus percuma Kerang AV 0.102.2, yang membetulkan kerentanan CVE-2020-3123 dalam pelaksanaan mekanisme DLP (pencegahan-kehilangan data) yang bertujuan untuk menyekat kebocoran nombor kad kredit. Disebabkan ralat dalam semakan sempadan, adalah mungkin untuk mencipta syarat untuk membaca data dari kawasan di luar penimbal yang diperuntukkan, yang boleh digunakan untuk menjalankan serangan DoS dan memulakan ranap aliran kerja. Selain itu, pembetulan untuk kerentanan CVE-0.102-2019, yang terlepas dalam cawangan 1785, telah ditambah, yang membolehkan data ditulis ke kawasan FS di luar direktori yang digunakan untuk membongkar semasa mengimbas arkib RAR yang direka khas.

Keluaran baharu juga membetulkan beberapa isu bukan keselamatan, membetulkan ranap sistem dengan memuatkan versi baharu pangkalan data dalam freshclam, membetulkan kebocoran memori dalam penghurai e-mel, meningkatkan prestasi mengimbas fail PDF pada platform Windows, mengukuhkan pengimbasan ARJ arkib, dan menambah baik pengendalian fail PDF yang salah, menambah sokongan untuk autoconf 2.69 dan automake 1.15.

Sumber: opennet.ru

Tambah komen