tasuta viirusetõrje paketi väljaanne , kus on kõrvaldatud kolm :
- — privilege'ita kohalik ründaja võib korraldada süsteemis juhuslike failide kustutamise või liigutamise, näiteks on võimalik kustutada /etc/passwd ilma selleks vajalike õigusteta. Haavatavus on põhjustatud võidusõidust, mis tekib pahatahtlike failide skaneerimise ajal ja võimaldab süsteemis shell'iga kasutajal asendada sihtkaust skaneerimiseks sumbuva lingiga, mis osutab teisele teele.
Näiteks võib ründaja luua kausta «/home/user/exploit/» ja laadida sinna üles faili testimissignaali viiruse signatuuriga, nimetades selle faili «passwd». Pärast viirusetõrje programmi käivitamist, kuid enne probleemse faili kustutamist, on võimalik asendada kaust «exploit» sumbuva lingiga, mis osutab kausta «/etc», mis toob kaasa faili /etc/passwd kustutamise viirusetõrje poolt. Haavatavus avaldub ainult clamscan, clamdscan ja clamonacc kasutamisel koos valikuga «—move» või «—remove».
- CVE-2020-3327, CVE-2020-3481 — ARJ ja EGG arhiivide analüüsimoodulites leitud haavatavused, mis võimaldavad teenuse keelamist läbi spetsiaalselt vormistatud arhiivide edastamise, mille töötlemine viib skaneerimise protsessi krahhini.
Allikas: opennet.ru
