Die Version 0.103.2 des kostenlosen Antivirus-Pakets ClamAV wurde veröffentlicht, in der mehrere SicherheitsanfÀlligkeiten behoben wurden:
- CVE-2021-1386 â Privilegieneskalation auf der Windows-Plattform aufgrund unsicherer DLL-UnRAR-Ladung (ein lokaler Benutzer kann seine eigene DLL im Namen der UnRAR-Bibliothek platzieren und Code mit systemweiten Privilegien ausfĂŒhren).
- CVE-2021-1252 â Endlosschleife bei der Verarbeitung speziell gestalteter XLM-Dateien von Excel.
- CVE-2021-1404 â Absturz des Prozesses bei der Verarbeitung speziell gestalteter PDF-Dokumente.
- CVE-2021-1405 â Absturz durch Dereferenzierung von NULL-Zeigern im Mailparser.
- Speicherleck im Code zum Parsen von PNG-Bildern.
Von den nicht sicherheitsrelevanten Ănderungen ist der Wechsel zu einer veralteten Einstellung von SafeBrowsing zu erwĂ€hnen, die in einen nicht funktionalen Platzhalter umgewandelt wurde, aufgrund der Ănderung der Zugangsbedingungen zum Safe Browsing API durch Google. Im FreshClam-Tool wurde die Verarbeitung der HTTP-Statuscodes 304, 403 und 429 verbessert, und die Datei mirrors.dat wurde in das Datenbankverzeichnis zurĂŒckgebracht.
Quelle: opennet.ru
