Actualización del paquete antivirus gratuito ClamAV 0.102.4

Formado lanzamiento del paquete antivirus de código abierto ClamAV 0.102.4, que corrige tres una vulnerabilidad:

  • CVE-2020-3350 — permite una amenaza que permite a un atacante local no privilegiado eliminar o mover archivos arbitrarios en el sistema, por ejemplo, se puede eliminar /etc/passwd sin tener los privilegios necesarios. La vulnerabilidad es causada por una condición de carrera que ocurre al escanear archivos maliciosos y que permite a un usuario con acceso shell en el sistema reemplazar el directorio objetivo de escaneo por un enlace simbólico que apunta a otra ruta.

    Por ejemplo, un atacante puede crear el directorio "/home/user/exploit/" y cargar en él un archivo con una firma de virus de prueba, llamando a este archivo "passwd". Después de iniciar el programa de escaneo de virus, pero antes de eliminar el archivo problemático, se puede reemplazar el directorio "exploit" por un enlace simbólico que apunta al directorio "/etc", lo que llevará a que el antivirus elimine el archivo /etc/passwd. La vulnerabilidad se manifiesta solo al usar clamscan, clamdscan y clamonacc con la opción "--move" o "--remove".

  • CVE-2020-3327, CVE-2020-3481 — vulnerabilidades en los módulos de análisis de archivos comprimidos en formato ARJ y EGG, que permiten causar una denegación de servicio mediante la transmisión de archivos comprimidos especialmente diseñados, cuyo procesamiento provocará la caída del proceso de escaneo.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster