Mise à jour du paquet antivirus libre ClamAV 0.102.4

Formé publication d'un paquet antivirus gratuit ClamAV 0.102.4, dans lequel trois une vulnérabilité:

  • CVE-2020-3350 — d'installer un attaquant local non privilégié peut organiser la suppression ou le déplacement de fichiers arbitraires dans le système, par exemple, il est possible de supprimer /etc/passwd sans avoir les autorisations nécessaires. La vulnérabilité est causée par un état de concurrence qui survient lors de la numérisation des fichiers malveillants et permet à un utilisateur ayant accès au shell dans le système de remplacer le répertoire cible de la numérisation par un lien symbolique pointant vers un autre chemin.

    Par exemple, un attaquant peut créer un répertoire « /home/user/exploit/ » et y télécharger un fichier avec une signature de test de virus, en appelant ce fichier « passwd ». Après avoir lancé le programme de numérisation des virus, mais avant la suppression du fichier problématique, il est possible de remplacer le répertoire « exploit » par un lien symbolique pointant vers le répertoire « /etc », ce qui entraînera la suppression par l'antivirus du fichier /etc/passwd. La vulnérabilité se manifeste uniquement lors de l'utilisation de clamscan, clamdscan et clamonacc avec l'option « --move » ou « --remove ».

  • CVE-2020-3327, CVE-2020-3481 — des vulnérabilités dans les modules de parsing d'archives au format ARJ et EGG, permettant de provoquer un déni de service en transmettant des archives spécialement formatées, dont le traitement provoquera l'échec du processus de numérisation.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster