Imudojuiwọn ti package antivirus ọfẹ ClamAV 0.102.2 pẹlu awọn ailagbara ti paarẹ

Ti ṣẹda itusilẹ package antivirus ọfẹ Clam AV 0.102.2, eyiti o ṣe atunṣe ailagbara CVE-2020-3123 ni imuse ti ẹrọ DLP (idaabobo-pipadanu data) ti o pinnu lati dina awọn n jo ti awọn nọmba kaadi kirẹditi. Nitori ašiše ni awọn aala ayẹwo, o jẹ ṣee ṣe lati ṣẹda awọn ipo fun kika data lati agbegbe ita awọn soto saarin, eyi ti o le ṣee lo lati gbe jade a DoS kolu ki o si pilẹ a bisesenlo jamba. Ni afikun, atunṣe fun ailagbara CVE-0.102-2019, eyiti o padanu ni ẹka 1785, ti ṣafikun, eyiti ngbanilaaye data lati kọ si agbegbe FS ni ita itọsọna ti a lo fun ṣiṣi silẹ nigbati o ṣayẹwo awọn ile-iwe RAR ti a ṣe apẹrẹ pataki.

Itusilẹ tuntun tun ṣe atunṣe ọpọlọpọ awọn ọran ti kii ṣe aabo, ṣe atunṣe jamba pẹlu ikojọpọ ẹya tuntun ti database ni freshclam, ṣe atunṣe jijo iranti kan ninu parser imeeli, ilọsiwaju iṣẹ ṣiṣe ti ọlọjẹ awọn faili PDF lori pẹpẹ Windows, ṣe okunkun ọlọjẹ ti ARJ awọn ile-ipamọ, ati imudara mimu awọn faili PDF ti ko tọ, fikun atilẹyin fun autoconf 2.69 ati adaṣe adaṣe 1.15.

orisun: opennet.ru

Fi ọrọìwòye kun