Vaba viirusetõrje paketi ClamAV 0.103.2 uuendus, mis kõrvaldab haavatavused.

Ilmus vabavara viirusetõrjepaketi ClamAV 0.103.2 versioon, milles on kõrvaldatud mitmed haavatavused:

  • CVE-2021-1386 – õiguste tõus Windowsi platvormil, mis on põhjustatud ebaohututest DLL UnRAR laadimistest (kohalik kasutaja saab paigutada oma DLL UnRARi teeki ja saavutada koodi käivitamise süsteemi õigustes).
  • CVE-2021-1252 – lõputu tsükkel spetsiaalsete XLM Exceli failide töötlemisel.
  • CVE-2021-1404 – protsessi kokkuvarisemine spetsiaalsete PDF-dokumentide töötlemisel.
  • CVE-2021-1405 – armatuuri kokkuvarisemine NULL-punktide dereferentseerimise tõttu kirjade analüüsijas.
  • Mälu leke PNG-piltide parsimise koodis.

Mitteohutuse muudatuste hulgast on loodud uus versioon vananenud seadistuste SafeBrowsing'ust, mis on muudetud tühjaks kohatäiteks seoses Google'i ettevõtte muudatustega Safe Browsing'i API juurdepääsutingimustes. Tööriistas FreshClam on parendatud HTTP-koodide 304, 403 ja 429 töötlemist ning fail mirrors.dat on tagasi toodud andmebaasi katalooge.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster