Актуализация на безплатния антивирусен пакет ClamAV 0.103.2 с отстраняване на уязвимости

Издадена е версията на безплатния антивирусен пакет ClamAV 0.103.2, в която са отстранени няколко уязвимости:

  • CVE-2021-1386 — повишаване на правата на платформата Windows поради небезопасно зареждане на DLL UnRAR (локален потребител може да разположи своя DLL под формата на библиотека UnRAR и да успее да изпълни код с системни права).
  • CVE-2021-1252 — зацикляне при обработка на специално форматирани XLM файлове на Excel.
  • CVE-2021-1404 — срив на процеса при обработка на специално форматирани PDF документи.
  • CVE-2021-1405 — срив поради разименуване на NULL указатели в парсера за имейли.
  • Изтичане на памет в кода за анализ на PNG изображения.

От несвързаните с безопасността промени се отбелязва прехвърляне на настройката SafeBrowsing в категорията на остарелите, което се е преобразувало в неактивна заглушка поради промените в условията за достъп до API Safe Browsing на Google. В FreshClam е подобрена обработката на HTTP кодове 304, 403 и 429, както и файлът mirrors.dat е върнат в директорията с базата данни.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster