È stato rilasciato il pacchetto antivirus open source ClamAV 0.103.2, in cui sono state risolte diverse vulnerabilità:
- CVE-2021-1386 — elevazione dei privilegi sulla piattaforma Windows a causa di un caricamento DLL non sicuro di UnRAR (un utente locale può posizionare la propria DLL sotto forma di libreria UnRAR e ottenere l'esecuzione di codice con privilegi di sistema).
- CVE-2021-1252 — blocco durante l'elaborazione di file XLM formattati in modo specifico di Excel.
- CVE-2021-1404 — crash del processo durante l'elaborazione di documenti PDF formattati in modo specifico.
- CVE-2021-1405 — crash a causa di dereferenziazione di puntatori NULL nel parser delle email.
- Perdita di memoria nel codice di analisi delle immagini PNG.
Tra le modifiche non relative alla sicurezza si segnala il trasferimento a un impostazione obsoleta di SafeBrowsing, che è stata trasformata in un placeholder non funzionante a causa della modifica delle condizioni di accesso all'API Safe Browsing da parte di Google. Nell'utilità FreshClam è stata migliorata l'elaborazione dei codici HTTP 304, 403 e 429, e il file mirrors.dat è stato restituito nella directory del database.
Fonte: opennet.ru
