ClamAV 0.102.2 مفت اينٽي وائرس پيڪيج تازه ڪاري سان گڏ خطرات مقرر

ٺھيل هڪ مفت اينٽي وائرس پيڪيج جاري ڪرڻ ڪلمه 0.102.2، جيڪو ڊي ايل پي (ڊيٽا-نقصان جي روڪٿام) ميڪانيزم جي عمل ۾ CVE-2020-3123 جي ڪمزوري کي درست ڪري ٿو جنهن جو مقصد ڪريڊٽ ڪارڊ نمبرن جي ليڪ کي روڪڻ آهي. حدن جي چڪاس ۾ غلطي جي ڪري، اهو ممڪن آهي ته مختص ٿيل بفر کان ٻاهر واري علائقي مان ڊيٽا پڙهڻ لاءِ حالتون پيدا ڪرڻ، جيڪو استعمال ڪري سگهجي ٿو DoS حملي کي انجام ڏيڻ ۽ ڪم فلو حادثي کي شروع ڪرڻ لاءِ. ان کان علاوه، CVE-0.102-2019 لاءِ هڪ اصلاح، جيڪا برانچ 1785 ۾ مس هئي، شامل ڪئي وئي آهي، جيڪا خاص طور تي ٺهيل RAR آرڪائيوز کي اسڪين ڪرڻ دوران ان پيڪنگ لاءِ استعمال ٿيندڙ ڊاريڪٽري کان ٻاهر FS ايريا ڏانهن ڊيٽا لکڻ جي اجازت ڏئي ٿي.

نئون رليز ڪيترن ئي غير سيڪيورٽي مسئلن کي پڻ حل ڪري ٿو، تازه ڪليم ۾ ڊيٽابيس جي نئين ورزن کي لوڊ ڪرڻ سان حادثي کي درست ڪري ٿو، اي ميل پارسر ۾ ميموري ليک کي درست ڪري ٿو، ونڊوز پليٽ فارم تي PDF فائلن کي اسڪين ڪرڻ جي ڪارڪردگي کي بهتر بڻائي ٿو، ARJ جي اسڪيننگ کي مضبوط ڪري ٿو. آرڪائيوز، ۽ غلط پي ڊي ايف فائلن کي سنڀالڻ کي بهتر بڻائي ٿو، autoconf 2.69 ۽ automake 1.15 لاءِ سپورٽ شامل ڪئي وئي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو