Përditësimi i paketës falas antivirus ClamAV 0.102.2 me dobësi të eliminuara

Formuar lëshimi i një pakete antivirus falas Mbulesa AV 0.102.2, i cili rregullon cenueshmërinë CVE-2020-3123 në zbatimin e mekanizmit DLP (data-loss-prevention) që synon bllokimin e rrjedhjeve të numrave të kartave të kreditit. Për shkak të një gabimi në kontrollin e kufijve, është e mundur të krijohen kushte për leximin e të dhënave nga një zonë jashtë tamponit të caktuar, e cila mund të përdoret për të kryer një sulm DoS dhe për të nisur një përplasje të rrjedhës së punës. Përveç kësaj, është shtuar një rregullim për cenueshmërinë CVE-0.102-2019, e cila nuk ishte në degën 1785, e cila lejon që të dhënat të shkruhen në zonën FS jashtë drejtorisë së përdorur për shpaketim kur skanoni arkivat RAR të krijuar posaçërisht.

Publikimi i ri rregullon gjithashtu disa çështje jo të sigurisë, rregullon një përplasje me ngarkimin e një versioni të ri të bazës së të dhënave në freshclam, rregullon një rrjedhje memorie në analizuesin e postës elektronike, përmirëson performancën e skanimit të skedarëve PDF në platformën Windows, forcon skanimin e ARJ arkivon dhe përmirëson trajtimin e skedarëve PDF të pasaktë, shtoi mbështetje për autoconf 2.69 dhe automake 1.15.

Burimi: opennet.ru

Shto një koment