Обновление свободного антивирусного пакета ClamAV 0.102.2 с устранением уязвимостей

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88645
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Обновление свободного антивирусного пакета ClamAV 0.102.2 с устранением уязвимостей

Сообщение [Ботя] » 06 фев 2020, 13:30

Сформирован релиз свободного антивирусного пакета ClamAV 0.102.2, в котором устранена уязвимость CVE-2020-3123 в реализации механизма DLP (data-loss-prevention), нацеленного на блокирование утечек номеров кредитных карт. Из-за ошибки при проверке допустимых границ возможно создание условий для чтения данных из области вне выделенного буфера, что может быть использовано для совершения DoS-атаки и инициирования краха рабочего процесса. Кроме того, добавлено пропущенное в ветке 0.102 исправление уязвимости CVE-2019-1785, позволяющей добиться записи данных в область ФС вне каталога, используемого при распаковке, при сканировании специально оформленных RAR-архивов.

Подробнее...

Ответить

Вернуться в «Новости *nix»