இலவச ஆண்டிவைரஸ் தொகுப்பான ClamAV 0.102.2 இன் புதுப்பிப்பு, பாதிப்புகள் நீக்கப்பட்டன

உருவானது இலவச வைரஸ் தடுப்பு தொகுப்பின் வெளியீடு கிளாம்ஏவி 0.102.2, இது கிரெடிட் கார்டு எண்களின் கசிவைத் தடுப்பதை நோக்கமாகக் கொண்ட DLP (தரவு-இழப்பு-தடுப்பு) பொறிமுறையை செயல்படுத்துவதில் CVE-2020-3123 பாதிப்பை சரிசெய்கிறது. வரம்புகள் சரிபார்ப்பில் ஏற்பட்ட பிழை காரணமாக, ஒதுக்கப்பட்ட இடையகத்திற்கு வெளியே உள்ள ஒரு பகுதியிலிருந்து தரவைப் படிப்பதற்கான நிபந்தனைகளை உருவாக்க முடியும், இது DoS தாக்குதலைச் செயல்படுத்தவும், பணிப்பாய்வு செயலிழப்பைத் தொடங்கவும் பயன்படுத்தப்படலாம். கூடுதலாக, கிளை 0.102 இல் தவறவிட்ட CVE-2019-1785 பாதிப்புக்கான ஃபிக்ஸ் சேர்க்கப்பட்டுள்ளது, இது சிறப்பாக வடிவமைக்கப்பட்ட RAR காப்பகங்களை ஸ்கேன் செய்யும் போது திறக்கப் பயன்படும் கோப்பகத்திற்கு வெளியே உள்ள FS பகுதியில் தரவை எழுத அனுமதிக்கிறது.

புதிய வெளியீடு பல பாதுகாப்பு அல்லாத சிக்கல்களை சரிசெய்கிறது, புதிய தரவுத்தளத்தின் புதிய பதிப்பை ஃப்ரெஷ்கிளாமில் ஏற்றும்போது ஏற்படும் செயலிழப்பை சரிசெய்கிறது, மின்னஞ்சல் பாகுபடுத்தியில் நினைவக கசிவை சரிசெய்கிறது, விண்டோஸ் இயங்குதளத்தில் PDF கோப்புகளை ஸ்கேன் செய்வதன் செயல்திறனை மேம்படுத்துகிறது, ARJ ஸ்கேன் செய்வதை பலப்படுத்துகிறது. காப்பகங்கள், மற்றும் தவறான PDF கோப்புகளைக் கையாளுவதை மேம்படுத்துகிறது, autoconf 2.69 மற்றும் automake 1.15க்கான ஆதரவைச் சேர்த்தது.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்