Se ha lanzado la versión del paquete antivirus gratuito ClamAV 0.103.2, que corrige varias vulnerabilidades:
- CVE-2021-1386 — escalada de privilegios en la plataforma Windows debido a la carga insegura de bibliotecas DLL UnRAR (un usuario local puede colocar su propia DLL haciéndose pasar por la biblioteca UnRAR y lograr ejecutar código con privilegios del sistema).
- CVE-2021-1252 — bucle infinito al procesar archivos XLM de Excel especialmente diseñados.
- CVE-2021-1404 — caída del proceso al manejar documentos PDF especialmente diseñados.
- CVE-2021-1405 — caída debido a la desreferenciación de punteros NULL en el analizador de correos.
- Fuga de memoria en el código de análisis de imágenes PNG.
En los cambios no relacionados con la seguridad, se menciona la transición a la obsolescencia de la configuración de SafeBrowsing, que se ha convertido en un placeholder inactivo debido al cambio de las condiciones de acceso a la API de Safe Browsing por parte de Google. En la herramienta FreshClam se ha mejorado el manejo de los códigos HTTP 304, 403 y 429, y se ha restaurado el archivo mirrors.dat en el directorio de la base de datos.
Fuente: opennet.ru
