Përditësimi i paketës falas antivirus ClamAV 0.102.2 me dobësi të eliminuara

Formuar lëshimi i një pakete antivirus falas Mbulesa AV 0.102.2, i cili rregullon dobësinë CVE-2020-3123 në zbatimin e mekanizmit DLP (parandalimi i humbjes së të dhënave) që synon bllokimin e rrjedhjeve të numrit të kartës së kreditit. Një gabim në kontrollin e kufijve mund të lejojë leximin e të dhënave nga jashtë buffer-it të alokuar, i cili mund të përdoret për të kryer një sulm DoS dhe për të filluar një rrëzim të procesit. Përveç kësaj, është shtuar një rregullim për dobësinë CVE-2019-1785, e cila mungonte në degën 0.102. Kjo dobësi lejon që të dhënat të shkruhen në një zonë të sistemit të skedarëve jashtë drejtorisë së përdorur për shpaketimin gjatë skanimit të arkivave RAR të krijuara posaçërisht.

Versioni i ri rregullon gjithashtu disa probleme që nuk lidhen me sigurinë, rregullon një bllokim gjatë ngarkimit të një versioni të ri të bazës së të dhënave në freshclam, rregullon një rrjedhje të memories në analizuesin e email-eve, përmirëson performancën e skanimit të PDF-ve në platformën Windows, përmirëson kontrollin e arkivit ARJ, përmirëson trajtimin e skedarëve PDF të keqformuar dhe shton mbështetje për autoconf 2.69 dhe automake 1.15.

Burimi: opennet.ru

Shto një koment