avatari vaba viirusetõrje pakett , milles on parandatud kolm :
- — privileegi mitteomaval kohalikul ründajal on võimalik korraldada süsteemis juhuslike failide kustutamine või liigutamine, näiteks võib eemaldada /etc/passwd ilma vajalike õigusteta. Haavatavus on tingitud võistlusolukorrast, mis tekib pahatahtlike failide skaneerimise ajal ja võimaldab shell-pääsuga kasutajal vahetada sihtkausta skaneerimiseks sümboolseks lingiks, mis osutab teisele teele.
Näiteks võib ründaja luua kausta '/home/user/exploit/' ja laadida sinna testviiruse allkirjaga faili, nimetades selle faili 'passwd'. Pärast viirusetõrje programmi käivitamist, kuid enne probleemse faili kustutamist, on võimalik vahetada kaust 'exploit' sümboolseks lingiks, mis osutab kausta '/etc', mis toob kaasa faili /etc/passwd kustutamise viirusetõrje poolt. Haavatavus ilmneb ainult clamscan, clamdscan ja clamonacc kasutamisel koos valikuga '--move' või '--remove'.
- CVE-2020-3327, CVE-2020-3481 — haavatavused ARJ ja EGG arhiivide analüüsimoodulites, mis võimaldavad teenuse katkestamist, edastades spetsiaalselt vormistatud arhiive, mille töötlemine põhjustab skaneerimisprotsessi kokkuvarisemise.
Allikas: opennet.ru
