Выпуск свободного антивирусного пакета ClamAV 0.100.2 с устранением уязвимостей

3 октября 2018 года

Сформирован релиз свободного антивирусного пакета ClamAV 0.100.2, в котором устранены уязвимости:

  • CVE-2018-15378 - уязвимость в распаковщике данных в формате MEW, позволяет удалённо инициировать отказ в обслуживании;
  • Уязвимость в коде разбора файлов в формате PDF, которая может привести к чтению 2 байт из области вне границ буфера;
  • CVE-2018-14680 - уязвимость в библиотеке libmspack, позволяет обойти блокировку через указание пустого имени CHM-файла;
  • CVE-2018-14681 - уязвимость в библиотеке libmspack, позволяет осуществить переполнение буфера на два байта через подстановку файла KWAJ с некорректным заголовком;
  • CVE-2018-14682 - уязвимость в библиотеке libmspack, позволяет выйти за пределы буфера при распаковке файлов CHM.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Выпуск свободного антивирусного пакета ClamAV 0.100.2 с устранением уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.