Издадена е версията на безплатния антивирусен пакет ClamAV 0.103.2, в която са отстранени няколко уязвимости:
- CVE-2021-1386 — повишаване на правата на платформата Windows поради небезопасно зареждане на DLL UnRAR (локален потребител може да разположи своя DLL под формата на библиотека UnRAR и да успее да изпълни код с системни права).
- CVE-2021-1252 — зацикляне при обработка на специално форматирани XLM файлове на Excel.
- CVE-2021-1404 — срив на процеса при обработка на специално форматирани PDF документи.
- CVE-2021-1405 — срив поради разименуване на NULL указатели в парсера за имейли.
- Изтичане на памет в кода за анализ на PNG изображения.
От несвързаните с безопасността промени се отбелязва прехвърляне на настройката SafeBrowsing в категорията на остарелите, което се е преобразувало в неактивна заглушка поради промените в условията за достъп до API Safe Browsing на Google. В FreshClam е подобрена обработката на HTTP кодове 304, 403 и 429, както и файлът mirrors.dat е върнат в директорията с базата данни.
Източник: opennet.ru
