Die neue Version des kostenlosen Antivirenpakets ClamAV 0.103.2 wurde veröffentlicht, in der mehrere SicherheitsanfÀlligkeiten behoben wurden:
- CVE-2021-1386 â Erhöhung der Privilegien auf der Windows-Plattform aufgrund unsicherer DLL-UnRAR-Ladungen (ein lokaler Benutzer kann seine eigene DLL als UnRAR-Bibliothek platzieren und so Code mit Systemprivilegien ausfĂŒhren).
- CVE-2021-1252 â Endlosschleife bei der Verarbeitung speziell gestalteter XLM-Dateien von Excel.
- CVE-2021-1404 â Prozessabsturz bei der Verarbeitung speziell gestalteter PDF-Dokumente.
- CVE-2021-1405 â Absturz wegen Dereferenzierung von NULL-Zeigern im E-Mail-Parser.
- Speicherleck im Code zur Analyse von PNG-Bildern.
In den nicht sicherheitsbezogenen Ănderungen wird der Umstieg auf die veralteten SafeBrowsing-Einstellungen erwĂ€hnt, die in einen nicht funktionalen Platzhalter umgewandelt wurden, da Google die Nutzungsbedingungen fĂŒr die Safe Browsing API geĂ€ndert hat. Im FreshClam-Tool wurde die Verarbeitung der HTTP-Codes 304, 403 und 429 verbessert, und die Datei mirrors.dat wurde wieder in das Datenbankverzeichnis zurĂŒckgebracht.
Quelle: opennet.ru
