නොමිලේ ClamAV 0.102.2 ප්‍රති-වයිරස පැකේජය යාවත්කාලීන කිරීම සහ දුර්වලතා ඉවත් කර ඇත

පිහිටුවා ඇත නොමිලේ ප්‍රති-වයිරස පැකේජයක් නිකුත් කිරීම Clam AV 0.102.2, CVE-2020-3123 CVE-0.102-2019 අවදානම නිරාකරණය කරයි DLP (දත්ත-අලාභ-වැළැක්වීමේ) යාන්ත්‍රණය ක්‍රෙඩිට් කාඩ් අංක කාන්දු වීම අවහිර කිරීම. සීමාවන් පිරික්සීමේ දෝෂයක් හේතුවෙන්, වෙන් කරන ලද බෆරයෙන් පිටත ප්‍රදේශයකින් දත්ත කියවීම සඳහා කොන්දේසි නිර්මානය කළ හැකිය, එය DoS ප්‍රහාරයක් සිදු කිරීමට සහ කාර්ය ප්‍රවාහ බිඳ වැටීමක් ආරම්භ කිරීමට භාවිතා කළ හැක. මීට අමතරව, 1785 ශාඛාවේ මග හැරුණු CVE-XNUMX-XNUMX අවදානම් සඳහා විසඳුමක් එකතු කර ඇති අතර, විශේෂයෙන් නිර්මාණය කරන ලද RAR ලේඛනාගාරය පරිලෝකනය කිරීමේදී අසුරීමට භාවිතා කරන නාමාවලියෙන් පිටත FS ප්‍රදේශයට දත්ත ලිවීමට ඉඩ සලසයි.

නව නිකුතුව මඟින් ආරක්‍ෂක නොවන ගැටළු කිහිපයක් විසඳයි, නැවුම් ක්ලැම් හි දත්ත සමුදායේ නව අනුවාදයක් පැටවීමේදී බිඳවැටීමක් නිවැරදි කරයි, විද්‍යුත් තැපැල් විග්‍රහකයේ මතක කාන්දුවක් නිවැරදි කරයි, වින්ඩෝස් වේදිකාවේ PDF ගොනු ස්කෑන් කිරීමේ ක්‍රියාකාරිත්වය වැඩි දියුණු කරයි, ARJ ස්කෑන් කිරීම ශක්තිමත් කරයි. ලේඛනාගාර, සහ වැරදි PDF ගොනු හැසිරවීම වැඩි දියුණු කරයි, autoconf 2.69 සහ automake 1.15 සඳහා සහය එක් කළේය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න