ClamAV 0.102.2 bepul antivirus paketini yangilash, zaifliklar bartaraf etildi

Shakllangan bepul antivirus paketini chiqarish Clam AV 0.102.2, bu kredit karta raqamlari sizib chiqishini blokirovka qilishga qaratilgan DLP (ma'lumotlar yo'qolishining oldini olish) mexanizmini amalga oshirishda CVE-2020-3123 zaifligini tuzatadi. Chegaralarni tekshirishda xatolik tufayli, DoS hujumini amalga oshirish va ish jarayonining buzilishini boshlash uchun ishlatilishi mumkin bo'lgan ajratilgan buferdan tashqarida joylashgan hududdan ma'lumotlarni o'qish uchun sharoit yaratish mumkin. Bundan tashqari, 0.102 filialida o'tkazib yuborilgan CVE-2019-1785 zaifligi uchun tuzatish qo'shildi, bu ma'lumotlarni maxsus ishlab chiqilgan RAR arxivlarini skanerlashda ochish uchun foydalaniladigan katalogdan tashqari FS maydoniga yozish imkonini beradi.

Yangi nashr, shuningdek, bir nechta xavfsizlik bilan bog'liq bo'lmagan muammolarni tuzatadi, ma'lumotlar bazasining yangi versiyasini yangi versiyada yuklash bilan xatolikni tuzatadi, elektron pochta tahlilchisida xotiraning oqishini tuzatadi, Windows platformasida PDF fayllarni skanerlash unumdorligini yaxshilaydi, ARJ skanerlashni kuchaytiradi. arxivlar va noto'g'ri PDF-fayllar bilan ishlashni yaxshilaydi, autoconf 2.69 va automake 1.15 uchun qo'shimcha yordam beradi.

Manba: opennet.ru

a Izoh qo'shish