ClamAV 0.103.2 tasuta viirusetõrje paketi uuendus, mis kõrvaldab haavatavused

Vabanzi antiviirustarkvara ClamAV 0.103.2, milles on kõrvaldatud mitmed haavatavused:

  • CVE-2021-1386 — privileegide tõstmine Windows platvormil turvamata DLL UnRAR laadimise tõttu (kohalik kasutaja võib asetada oma DLL UnRAR'i teegi maski alla ja saavutada süsteemsete privileegidega koodi täitmise).
  • CVE-2021-1252 — lõpmatus tsüklis töötlemisel spetsiaalselt kavandatud Exceli XLM-faile.
  • CVE-2021-1404 — protsessi kokkuvarisemine spetsiaalselt kavandatud PDF-dokumendi töötlemisel.
  • CVE-2021-1405 — kokkuvarisemine NULL-punterite dereferentseerimise tõttu kirjade analüsaatoris.
  • Mälu leke PNG-piltide parsimise koodis.

Seoses mitte-auguga seotud muudatustega on muutunud turvatunde seade SafeBrowsing ametlikuks ja see on muudetud funktsiooniks, mis ei täida midagi, seoses Google'i API Safe Browsing juurdepääsu tingimuste muutumisega. Tööriistas FreshClam on täiustatud HTTP-koodide 304, 403 ja 429 töötlemist ning fail mirrors.dat on naasnud andmebaasi kataloogi.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster