Përditësimi i paketës falas antivirus ClamAV 0.102.2 me dobësi të eliminuara

Formuar lëshimi i një pakete antivirus falas Mbulesa AV 0.102.2, i cili rregullon dobësinë CVE-2020-3123 në zbatimin e mekanizmit DLP (parandalimi i humbjes së të dhënave) që synon bllokimin e rrjedhjeve të numrit të kartës së kreditit. Një gabim në kontrollin e kufijve mund të lejojë leximin e të dhënave nga jashtë buffer-it të alokuar, i cili mund të përdoret për të kryer një sulm DoS dhe për të filluar një rrëzim të procesit. Përveç kësaj, është shtuar një rregullim për dobësinë CVE-2019-1785, e cila mungonte në degën 0.102. Kjo dobësi lejon që të dhënat të shkruhen në një zonë të sistemit të skedarëve jashtë drejtorisë së përdorur për shpaketimin gjatë skanimit të arkivave RAR të krijuara posaçërisht.

Versioni i ri rregullon gjithashtu disa probleme që nuk lidhen me sigurinë, eliminon një bllokim gjatë ngarkimit të një versioni të ri të bazës së të dhënave në freshclam, eliminon një rrjedhje memorieje në analizuesin e email-eve dhe përmirëson performancën e skanimit të skedarëve PDF në platformë. Windows, kontroll i përmirësuar i arkivave ARJ, trajtim i përmirësuar i skedarëve PDF të pavlefshëm, mbështetje e shtuar për autoconf 2.69 dhe automake 1.15.

Burimi: opennet.ru

Bleni një host të besueshëm për faqet me mbrojtje DDoS, serverë VPS VDS 🔥 Bleni hosting të besueshëm të faqeve të internetit me mbrojtje DDoS, servera VPS VDS | ProHoster