ClamAV 0.103.8、0.105.2 和 1.0.1 补丁版本发布
ClamAV 是一个开源的(GPL)反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。它为用户提供了许多实用程序,包括一个可扩展的多线程守护程序、一个命令行扫描器和一个自动更新数据库的高级工具。
ClamAV 由思科和开源社区共同开发,第一个版本的 ClamAV 于 2002 年发布,在首次发布近 20 年后,ClamAV 1.0 于 2022 年 11 月底正式推出。
最新发布的是 ClamAV 0.103.8、0.105.2 和 1.0.1 补丁版本,更新内容包括:
1.0.1
包含以下修复:
CVE-2023-20032:修复了 HFS+ 文件解析器中可能存在的远程代码执行漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。感谢 Simon Scannell 报告此问题。
CVE-2023-20052:修复了 DMG 文件解析器中可能存在的远程信息泄漏漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。感谢 Simon Scannell 报告此问题。
修复 preclass bytecode hook 的 allmatch 检测问题。
将 vendored libmspack 库更新到 0.11alpha 版。
0.105.2
ClamAV 0.105.2 是一个重要的补丁版本,包含以下修复:
CVE-2023-20032:修复了 HFS+ 文件解析器中可能存在的远程代码执行漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。
CVE-2023-20052:修复了 DMG 文件解析器中可能存在的远程信息泄漏漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。
修复了了一个问题,即加载含有转义的正斜杠 (\/) 和冒号 (:) 的 regex 字符串的 Yara 规则。
将用于构建容器的 ClamAV Docker 文件移动到新的 Git 存储库。Docker 文件现在位于 https://github.com/Cisco-Talos/clamav-docker 中。此更改使用户能够修复镜像以及用于发布和更新镜像的支持脚本的问题,而无需直接向 ClamAV 发布分支中的文件提交更改。
将 vendored libmspack 库更新到 0.11alpha 版。
0.103.8
包含以下修复:
CVE-2023-20032:修复了 HFS+ 文件解析器中可能存在的远程代码执行漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。
CVE-2023-20052:修复了 DMG 文件解析器中可能存在的远程信息泄漏漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。
将 vendored libmspack 库更新到 0.11alpha 版。
详情可查看官方公告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Istio 1.17 发布,大型微服务系统管理工具
Istio 最初是一个由 Google、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。2022 年 Google 和 Istio 指导委员会已将 Istio 项目捐赠给了 CNCF。 近日 Istio 1.17 正式发布,这也是 Istio 在 2023 年发布的第一个版本。 新内容 自 1.16 版本发布以来,Istio 增加了一些重要的新功能,并将一些现有的功能标记为 Beta 版,表明它们已经可以用于生产。以下是 Istio 1.17 版本中的一些亮点: 金丝雀升级和修订标签被提升为 Beta 版 在 Istio 1.6 版本中引入了对使用修订版按照金丝雀模式升级服务网格的基本支持。使用这种方法,你可以在不影响现有部署的情况下并排运行多个控制平面,并将工作负载从旧控制平面慢慢迁移到新控制平面。在 Istio 1.10 中,引入了修订标签,作为对金丝雀升级的改进,以帮助减少操作员使用修订的次数,并安全地升级 Istio 控制平面。这是我们...
- 下一篇
KaOS Linux 2023.02 发布,KDE 桌面 Linux 发行版
KaOS Linux 2023.02 现已发布。 此版本包括最新的 Plasma (5.27.0)、KDE Gear (22.12.2) 和 Frameworks (5.103.0),全部基于 Qt 5.15.8+ 构建。 Plasma 5.27 的变化包括大型多显示器重构,使屏幕工作更加可靠。当用户连接了 3 个或更多屏幕时,还有一个新的细粒度控制工具。 对使用大型显示器的用户,使用 Meta-T 可以快速完成 Kwin 左右平铺,且可控制窗口的位置,按住 Shift 键拖动窗口,它将保持平铺布局。此外,此版本还添加了一个新的系统设置模块,可以轻松控制 Flatpak 的设置。 软件层面的更新包括新的 IWD 2.3、OpenSSH 9.2p1、MPFR 4.2.0、CLang/LLVM 15.0.7、Libtiff 4.5.0、Sqlite 3.40.1、Networkmanager 1.42.0,内核移至 Linux 6.1。 11、Systemd 252.5、Python 3.10.10、Dracut 059、ZFS 2.1.9、Gnupg 2.4.0 和 Busybox ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS8安装Docker,最新的服务器搭配容器使用
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2全家桶,快速入门学习开发网站教程