Mise à jour du paquet antivirus libre ClamAV 0.102.4
Publication de la version du paquet antivirus libre ClamAV 0.102.4, dans laquelle trois vulnérabilités ont été corrigées : CVE-2020-3350 — permet à un attaquant local non privilégié de supprimer ou de déplacer des fichiers arbitraires dans le système, par exemple, il est possible de supprimer /etc/passwd sans avoir les droits nécessaires. La vulnérabilité est causée par une condition de course qui se produit lors de la numérisation de fichiers malveillants et permet à un utilisateur avec un accès shell dans le système de remplacer le répertoire cible […]
