Pembaruan paket antivirus gratis ClamAV 0.103.2 dengan kerentanan dihilangkan

Paket antivirus gratis ClamAV 0.103.2 telah dirilis, memperbaiki beberapa kerentanan:

  • CVE-2021-1386 β€” ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Windows ΠΈΠ·-Π·Π° нСбСзопасной Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ DLL UnRAR (Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ свою DLL ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ UnRAR ΠΈ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ выполнСния ΠΊΠΎΠ΄Π° с систСмными привилСгиями).
  • CVE-2021-1252 – Terjadi loop saat memproses file Excel XLM yang dibuat khusus.
  • CVE-2021-1404 – Proses macet saat memproses dokumen PDF yang dibuat khusus.
  • CVE-2021-1405 – Kerusakan akibat dereferensi penunjuk NULL di parser email.
  • Kebocoran memori pada kode penguraian gambar PNG.

Perubahan yang tidak terkait keamanan mencakup penghentian pengaturan SafeBrowsing, yang telah diubah menjadi rintisan "tidak melakukan apa pun" karena perubahan Google pada persyaratan akses Safe Browsing API. Utilitas FreshClam telah meningkatkan penanganan kode HTTP 304, 403, dan 429, dan berkas mirrors.dat telah dikembalikan ke direktori basis data.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS πŸ”₯ Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster