Vaba antiviiruspaketi ClamAV 0.102.4 uuendus

Kujundatud tasuta viirusetõrje paketi väljaanne ClamAV 0.102.4, kus on kõrvaldatud kolm haavatavusest:

  • CVE-2020-3350lubab privilege'ita kohalik ründaja võib korraldada süsteemis juhuslike failide kustutamise või liigutamise, näiteks on võimalik kustutada /etc/passwd ilma selleks vajalike õigusteta. Haavatavus on põhjustatud võidusõidust, mis tekib pahatahtlike failide skaneerimise ajal ja võimaldab süsteemis shell'iga kasutajal asendada sihtkaust skaneerimiseks sumbuva lingiga, mis osutab teisele teele.

    Näiteks võib ründaja luua kausta «/home/user/exploit/» ja laadida sinna üles faili testimissignaali viiruse signatuuriga, nimetades selle faili «passwd». Pärast viirusetõrje programmi käivitamist, kuid enne probleemse faili kustutamist, on võimalik asendada kaust «exploit» sumbuva lingiga, mis osutab kausta «/etc», mis toob kaasa faili /etc/passwd kustutamise viirusetõrje poolt. Haavatavus avaldub ainult clamscan, clamdscan ja clamonacc kasutamisel koos valikuga «—move» või «—remove».

  • CVE-2020-3327, CVE-2020-3481 — ARJ ja EGG arhiivide analüüsimoodulites leitud haavatavused, mis võimaldavad teenuse keelamist läbi spetsiaalselt vormistatud arhiivide edastamise, mille töötlemine viib skaneerimise protsessi krahhini.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster