නොමිලේ ClamAV 0.103.2 ප්‍රති-වයිරස පැකේජය යාවත්කාලීන කිරීම සහ දුර්වලතා ඉවත් කර ඇත

නිදහස් ප්‍රති-වයිරස පැකේජයක් වන ClamAV 0.103.2 නිකුතුවක් නිර්මාණය කර ඇති අතර එමඟින් අවදානම් කිහිපයක් ඉවත් කරයි:

  • CVE-2021-1386 - UnRAR DLL අනාරක්ෂිත ලෙස පැටවීම හේතුවෙන් Windows වේදිකාවේ වරප්‍රසාද ඉහළ නැංවීම (දේශීය පරිශීලකයෙකුට UnRAR පුස්තකාලයක මුවාවෙන් ඔවුන්ගේ DLL සත්කාරකත්වය ලබා ගත හැකි අතර පද්ධති වරප්‍රසාද සමඟ කේත ක්‍රියාත්මක කිරීම සාක්ෂාත් කරගත හැකිය).
  • CVE-2021-1252 - විශේෂයෙන් සකස් කරන ලද XLM Excel ගොනු සැකසීමේදී ලූපයක් සිදු වේ.
  • CVE-2021-1404 - විශේෂයෙන් සකස් කරන ලද PDF ලේඛන සැකසීමේදී ක්‍රියාවලි බිඳ වැටීම.
  • CVE-2021-1405 - විද්‍යුත් තැපැල් විග්‍රහයේ NULL පොයින්ටර් dereference නිසා බිඳ වැටීමක්.
  • PNG රූප විග්‍රහ කිරීමේ කේතයේ මතක කාන්දු වීම.

ආරක්‍ෂාවට අදාළ නොවන වෙනස්කම් අතර, SafeBrowsing සැකසුම් අත්හරී, Google Safe Browsing API වෙත ප්‍රවේශය සඳහා කොන්දේසි වෙනස් කිරීම හේතුවෙන් කිසිවක් නොකරන stub එකක් බවට පරිවර්තනය කර ඇත. FreshClam උපයෝගිතා HTTP කේත 304, 403 සහ 429 සැකසීම වැඩිදියුණු කර ඇති අතර, mirrors.dat ගොනුව දත්ත සමුදා නාමාවලිය වෙත ආපසු ලබා දී ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න