Aktualisierung des kostenlosen Antivirus-Pakets ClamAV 0.102.4

Erstellt Veröffentlichung des freien Antivirenpakets ClamAV 0.102.4, in dem drei SicherheitsanfÀlligkeiten:

  • CVE-2020-3350 — ermöglicht es ein nicht privilegierter lokaler Angreifer die Möglichkeit erhĂ€lt, beliebige Dateien im System zu löschen oder zu verschieben. Zum Beispiel kann die Datei /etc/passwd entfernt werden, ohne die erforderlichen Berechtigungen zu besitzen. Diese Schwachstelle wird durch einen Race Condition verursacht, der beim Scannen von bösartigen Dateien auftritt und es einem Benutzer mit Shell-Zugang ermöglicht, das Zielverzeichnis fĂŒr den Scan durch einen symbolischen Link auf einen anderen Pfad zu ersetzen.

    Ein Angreifer könnte zum Beispiel ein Verzeichnis «/home/user/exploit/» erstellen und eine Datei mit einer Testvirus-Signatur hochladen, die er «passwd» nennt. Nach dem Start des Antivirenprogramms, aber bevor die problematische Datei gelöscht wird, könnte der Angreifer das Verzeichnis «exploit» durch einen symbolischen Link ersetzen, der auf das Verzeichnis «/etc» verweist, was dazu fĂŒhren wĂŒrde, dass das Antivirenprogramm die Datei /etc/passwd löscht. Die Schwachstelle tritt nur auf, wenn clamscan, clamdscan und clamonacc mit der Option «—move» oder «—remove» verwendet werden.

  • CVE-2020-3327, CVE-2020-3481 — SicherheitsanfĂ€lligkeiten in den Modulen zur Verarbeitung von ARJ- und EGG-Archivformaten, die durch das Senden von speziell gestalteten Archiven einen Denial-of-Service-Angriff ermöglichen, wobei die Verarbeitung zu einem Absturz des Scanprozesses fĂŒhrt.

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster