ClamAV 0.102.4 vabade viirusetõrjepakettide uuendus

Moodustati avatari vaba viirusetõrje pakett ClamAV 0.102.4, milles on parandatud kolm haavatavuse:

  • CVE-2020-3350kaugelt sulgeda vahekaarte, mis on avatud teistel seadmetel. privileegi mitteomaval kohalikul ründajal on võimalik korraldada süsteemis juhuslike failide kustutamine või liigutamine, näiteks võib eemaldada /etc/passwd ilma vajalike õigusteta. Haavatavus on tingitud võistlusolukorrast, mis tekib pahatahtlike failide skaneerimise ajal ja võimaldab shell-pääsuga kasutajal vahetada sihtkausta skaneerimiseks sümboolseks lingiks, mis osutab teisele teele.

    Näiteks võib ründaja luua kausta '/home/user/exploit/' ja laadida sinna testviiruse allkirjaga faili, nimetades selle faili 'passwd'. Pärast viirusetõrje programmi käivitamist, kuid enne probleemse faili kustutamist, on võimalik vahetada kaust 'exploit' sümboolseks lingiks, mis osutab kausta '/etc', mis toob kaasa faili /etc/passwd kustutamise viirusetõrje poolt. Haavatavus ilmneb ainult clamscan, clamdscan ja clamonacc kasutamisel koos valikuga '--move' või '--remove'.

  • CVE-2020-3327, CVE-2020-3481 — haavatavused ARJ ja EGG arhiivide analüüsimoodulites, mis võimaldavad teenuse katkestamist, edastades spetsiaalselt vormistatud arhiive, mille töötlemine põhjustab skaneerimisprotsessi kokkuvarisemise.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster