Aktualisierung des freien Antivirenpakets ClamAV 0.103.2 zur Behebung von Schwachstellen

Die Version 0.103.2 des kostenlosen Antivirus-Pakets ClamAV wurde veröffentlicht, in der mehrere Sicherheitsanfälligkeiten behoben wurden:

  • CVE-2021-1386 – Privilegieneskalation auf der Windows-Plattform aufgrund unsicherer DLL-UnRAR-Ladung (ein lokaler Benutzer kann seine eigene DLL im Namen der UnRAR-Bibliothek platzieren und Code mit systemweiten Privilegien ausführen).
  • CVE-2021-1252 – Endlosschleife bei der Verarbeitung speziell gestalteter XLM-Dateien von Excel.
  • CVE-2021-1404 – Absturz des Prozesses bei der Verarbeitung speziell gestalteter PDF-Dokumente.
  • CVE-2021-1405 – Absturz durch Dereferenzierung von NULL-Zeigern im Mailparser.
  • Speicherleck im Code zum Parsen von PNG-Bildern.

Von den nicht sicherheitsrelevanten Änderungen ist der Wechsel zu einer veralteten Einstellung von SafeBrowsing zu erwähnen, die in einen nicht funktionalen Platzhalter umgewandelt wurde, aufgrund der Änderung der Zugangsbedingungen zum Safe Browsing API durch Google. Im FreshClam-Tool wurde die Verarbeitung der HTTP-Statuscodes 304, 403 und 429 verbessert, und die Datei mirrors.dat wurde in das Datenbankverzeichnis zurückgebracht.

Quelle: opennet.ru

60GB SSD 8Gb DDR4