Навсозии бастаи антивирусии ройгони ClamAV 0.102.2 бо осебпазириҳо бартараф карда шудааст

ташкил карда шудааст озод кардани бастаи антивирусӣ Clam AV 0.102.2, ки осебпазирии CVE-2020-3123-ро дар татбиқи механизми DLP (талафоти маълумот) ислоҳ мекунад, ки ба ҷилавгирӣ аз ихроҷи рақамҳои корти кредитӣ нигаронида шудааст. Аз сабаби хатогӣ дар санҷиши сарҳад, имкон фароҳам овардани шароит барои хондани маълумот аз минтақаи берун аз буфери ҷудошуда, ки метавонад барои анҷом додани ҳамлаи DoS ва оғози садамаи ҷараёни кор истифода шавад. Илова бар ин, ислоҳи осебпазирии CVE-0.102-2019, ки дар филиали 1785 нодида гирифта шудааст, илова карда шуд, ки имкон медиҳад, ки маълумот ба минтақаи FS берун аз директория навишта шавад, ки барои кушодан ҳангоми скан кардани бойгониҳои махсус тарҳрезишудаи RAR истифода мешавад.

Нашри нав инчунин якчанд масъалаҳои амниятиро ҳал мекунад, садамаро бо боркунии версияи нави пойгоҳи додаҳо дар freshclam ислоҳ мекунад, ихроҷи хотираро дар таҳлилгари почтаи электронӣ ислоҳ мекунад, кори сканкунии файлҳои PDF-ро дар платформаи Windows беҳтар мекунад, сканеркунии ARJ-ро мустаҳкам мекунад бойгонӣ мекунад ва коркарди файлҳои PDF-и нодурустро беҳтар мекунад, дастгирии иловагии autoconf 2.69 ва automake 1.15.

Манбаъ: opennet.ru

Илова Эзоҳ