Mise à jour du paquet antivirus open source ClamAV 0.103.2 avec correction des vulnérabilités

Une version du paquet antivirus open source ClamAV 0.103.2 a été publiée, corrigeant plusieurs vulnérabilités :

  • CVE-2021-1386 — élévation de privilèges sur la plateforme Windows en raison du chargement non sécurisé de DLL UnRAR (un utilisateur local peut placer sa propre DLL sous le nom de la bibliothèque UnRAR et parvenir à l'exécution de code avec des privilèges système).
  • CVE-2021-1252 — boucle infinie lors du traitement de fichiers XLM spécialement conçus pour Excel.
  • CVE-2021-1404 — crash du processus lors du traitement de documents PDF spécialement conçus.
  • CVE-2021-1405 — crash dû à la déréférence de pointeurs NULL dans le parseur de courriers.
  • Fuite de mémoire dans le code de parsing des images PNG.

Parmi les modifications non liées à la sécurité, on note la transition vers des paramètres obsolètes de SafeBrowsing, qui sont devenus un stub inactif en raison du changement des conditions d'accès à l'API Safe Browsing par Google. Dans l'outil FreshClam, le traitement des codes HTTP 304, 403 et 429 a été amélioré et le fichier mirrors.dat a été restitué dans le répertoire des bases de données.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster