Ntlafatso ea sephutheloana sa mahala sa antivirus ClamAV 0.102.2 e nang le bofokoli e felisitsoe

Thehile ho lokolloa ha sephutheloana sa mahala sa antivirus Clam AV 0.102.2, e lokisang tlokotsi ea CVE-2020-3123 ts'ebetsong ea mokhoa oa DLP (data-loss-prevention) o reretsoeng ho thibela ho lutla ha linomoro tsa likarete tsa mokoloto. Ka lebaka la phoso ho hlahloba meeli, hoa khoneha ho theha maemo a ho bala lintlha tse tsoang sebakeng se ka ntle ho buffer e fanoeng, e ka sebelisetsoang ho etsa tlhaselo ea DoS le ho qala ho senyeha ha mosebetsi. Ntle le moo, ho kentsoe tokiso bakeng sa ts'oaetso ea CVE-0.102-2019, e neng e hloloheloa lekaleng la 1785, e lumellang hore data e ngoloe sebakeng sa FS ka ntle ho bukana e sebelisoang ho notlolla ha ho hlahlojoa li-archive tsa RAR tse etselitsoeng ka ho khetheha.

Phatlalatso e ncha e boetse e lokisa mathata a 'maloa a sa sireletsehang, e lokisa ho senyeha ka ho kenya mofuta o mocha oa database ho freshclam, ho lokisa ho lutla ha memori ho parser ea imeile, ho ntlafatsa ts'ebetso ea ho hlahloba lifaele tsa PDF sethaleng sa Windows, ho matlafatsa ho hlahlojoa ha ARJ. polokelong ea litlaleho, le ho ntlafatsa ho sebetsana le lifaele tsa PDF tse fosahetseng, tšehetso e eketsehileng bakeng sa autoconf 2.69 le automake 1.15.

Source: opennet.ru

Eketsa ka tlhaloso