Freigabe des kostenlosen Antivirenpakets , bei dem drei :
- â einem nicht privilegierten lokalen Angreifer die Möglichkeit gibt, beliebige Dateien im System zu löschen oder zu verschieben. Beispielsweise kann die Datei /etc/passwd ohne die erforderlichen Berechtigungen gelöscht werden. Die Schwachstelle wird durch eine Wettlaufbedingung verursacht, die beim Scannen von Schadsoftware entsteht und es einem Benutzer mit Shell-Zugriff im System ermöglicht, das Zielverzeichnis fĂŒr den Scan durch einen symbolischen Link zu ersetzen, der auf einen anderen Pfad verweist.
Ein Angreifer könnte beispielsweise ein Verzeichnis â/home/user/exploit/â erstellen und eine Datei mit einer Testsignatur eines Virus hochladen, die er âpasswdâ nennt. Nach dem Start des Virenscanners, aber bevor die problematische Datei gelöscht werden kann, kann das Verzeichnis âexploitâ durch einen symbolischen Link ersetzt werden, der auf das Verzeichnis â/etcâ zeigt, was dazu fĂŒhrt, dass die Antivirensoftware die Datei /etc/passwd löscht. Die Schwachstelle tritt nur auf, wenn clamscan, clamdscan und clamonacc mit der Option ââmoveâ oder ââremoveâ verwendet werden.
- CVE-2020-3327, CVE-2020-3481 â Schwachstellen in den Modulen zur Analyse von Archiven im ARJ- und EGG-Format, die einen Denial-of-Service-Angriff durch das Ăbermitteln speziell gestalteter Archive ermöglichen, deren Verarbeitung zum Absturz des Scanprozesses fĂŒhrt.
Quelle: opennet.ru
