Përditësimi i paketës së lirë antivirus ClamAV 0.102.2 me eliminimin e dobësive

Krijuar lëshimi i paketës falas të antivirusit ClamAV 0.102.2, që adreson një dobësi CVE-2020-3123 në implementimin e mekanizmit DLP (data-loss-prevention), i destinuar për të bllokuar rrjedhjet e numrave të kartave krediti. Për shkak të një gabimi në verifikimin e kufijve të pranueshëm, është e mundur të krijohen kushte për të lexuar të dhëna nga një zonë jashtë tamponit të ndarë, që mund të përdoret për të kryer një sulm DoS dhe për të inicuar dështimin e procesit të punës. Për më tepër, është shtuar një rregullim i humbur në degën 0.102 për dobësinë CVE-2019-1785, e cila lejon shënimin e të dhënave në një zonë të FS jashtë direktoriumit të përdorur gjatë shkarkimit, gjatë skanimit të arkivave RAR të dizajnuara në mënyrë të veçantë.

Në lëshimin e ri janë rregulluar gjithashtu disa probleme që nuk lidhen me sigurinë, është rregulluar dështimi në ngarkimin e versionit të ri të DB në freshclam, është likuiduar një rrjedhje kujtese në parserin email, është rritur performanca e skanimit të skedarëve PDF në platformën Windows, është forcuar kontrolli i arkivave ARJ, është përmirësuar procesimi i skedarëve PDF të papërshtatshëm, është shtuar mbështetje për autoconf 2.69 dhe automake 1.15.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster