Përditësim i paketës së lirë antivirus ClamAV 0.103.2 me korrigjimin e cenueshmërive

ËshtĂ« formuar rilizimi i paketĂ«s sĂ« lirĂ« antivirus ClamAV 0.103.2, nĂ« tĂ« cilin janĂ« eliminuar disa vulnerabilitete:

  • CVE-2021-1386 – rritja e privilegjeve nĂ« platformĂ«n Windows pĂ«r shkak tĂ« ngarkimit tĂ« pasigurt tĂ« DLL UnRAR (njĂ« pĂ«rdorues lokal mund tĂ« vendosĂ« DLL-nĂ« e tij si njĂ« bibliotekĂ« UnRAR dhe tĂ« arrijĂ« ekzekutimin e kodit me privilegje sistemike).
  • CVE-2021-1252 – bllokimi gjatĂ« pĂ«rpunimit tĂ« skedareve XLM tĂ« formatuara posaçërisht Excel.
  • CVE-2021-1404 – rrĂ«zimi i procesit gjatĂ« pĂ«rpunimit tĂ« dokumenteve PDF tĂ« formatuara posaçërisht.
  • CVE-2021-1405 – rrĂ«zimi pĂ«r shkak tĂ« dereferencĂ«s sĂ« treguesve NULL nĂ« parserin e mesazheve.
  • Shkarkimi i memories nĂ« kodin e analizĂ«s sĂ« imazheve PNG.

Nga ndryshimet që nuk kanë lidhje me sigurinë, vërehet kalimi në numrin e cilësimeve të vjetër SafeBrowsing, të cilat janë transformuar në një mashtrim që nuk kryen asgjë, në lidhje me ndryshimin nga kompania Google të kushteve të qasjes në API-në e Safe Browsing. Në utilitarin FreshClam janë përmirësuar trajtimi i kodëve HTTP 304, 403 dhe 429, si dhe është rikthyer skedari mirrors.dat në katalogun e DB.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster