Aktualisierung des freien Antivirenpakets ClamAV 0.103.2 zur Behebung von Schwachstellen

Die Version 0.103.2 des kostenlosen Antivirus-Pakets ClamAV wurde veröffentlicht, in der mehrere SicherheitsanfÀlligkeiten behoben wurden:

  • CVE-2021-1386 – Privilegieneskalation auf der Windows-Plattform aufgrund unsicherer DLL-UnRAR-Ladung (ein lokaler Benutzer kann seine eigene DLL im Namen der UnRAR-Bibliothek platzieren und Code mit systemweiten Privilegien ausfĂŒhren).
  • CVE-2021-1252 – Endlosschleife bei der Verarbeitung speziell gestalteter XLM-Dateien von Excel.
  • CVE-2021-1404 – Absturz des Prozesses bei der Verarbeitung speziell gestalteter PDF-Dokumente.
  • CVE-2021-1405 – Absturz durch Dereferenzierung von NULL-Zeigern im Mailparser.
  • Speicherleck im Code zum Parsen von PNG-Bildern.

Von den nicht sicherheitsrelevanten Änderungen ist der Wechsel zu einer veralteten Einstellung von SafeBrowsing zu erwĂ€hnen, die in einen nicht funktionalen Platzhalter umgewandelt wurde, aufgrund der Änderung der Zugangsbedingungen zum Safe Browsing API durch Google. Im FreshClam-Tool wurde die Verarbeitung der HTTP-Statuscodes 304, 403 und 429 verbessert, und die Datei mirrors.dat wurde in das Datenbankverzeichnis zurĂŒckgebracht.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster