Actualización del paquete antivirus gratuito ClamAV 0.103.2 con correcciones de vulnerabilidades.

Se ha lanzado la versión del paquete antivirus gratuito ClamAV 0.103.2, que corrige varias vulnerabilidades:

  • CVE-2021-1386 — escalada de privilegios en la plataforma Windows debido a la carga insegura de bibliotecas DLL UnRAR (un usuario local puede colocar su propia DLL haciéndose pasar por la biblioteca UnRAR y lograr ejecutar código con privilegios del sistema).
  • CVE-2021-1252 — bucle infinito al procesar archivos XLM de Excel especialmente diseñados.
  • CVE-2021-1404 — caída del proceso al manejar documentos PDF especialmente diseñados.
  • CVE-2021-1405 — caída debido a la desreferenciación de punteros NULL en el analizador de correos.
  • Fuga de memoria en el código de análisis de imágenes PNG.

En los cambios no relacionados con la seguridad, se menciona la transición a la obsolescencia de la configuración de SafeBrowsing, que se ha convertido en un placeholder inactivo debido al cambio de las condiciones de acceso a la API de Safe Browsing por parte de Google. En la herramienta FreshClam se ha mejorado el manejo de los códigos HTTP 304, 403 y 429, y se ha restaurado el archivo mirrors.dat en el directorio de la base de datos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster