Aggiornamento del pacchetto antivirus gratuito ClamAV 0.102.4

Formata rilascio del pacchetto antivirus open source ClamAV 0.102.4, in cui sono stati risolti tre vulnerabilità:

  • CVE-2020-3350consente permette a un attaccante locale non privilegiato di organizzare la rimozione o il spostamento di file arbitrari nel sistema, ad esempio, è possibile eliminare /etc/passwd senza avere le necessarie autorizzazioni. La vulnerabilità è causata da uno stato di competizione che si verifica durante la scansione di file dannosi e che consente a un utente con accesso shell nel sistema di sostituire la directory di destinazione per la scansione con un collegamento simbolico che punta a un altro percorso.

    Ad esempio, l'attaccante può creare una directory «/home/user/exploit/» e caricare in essa un file con una firma di virus di prova, chiamando questo file «passwd». Dopo aver avviato il programma di scansione antivirus, ma prima di rimuovere il file problematico, è possibile sostituire la directory «exploit» con un collegamento simbolico che punta alla directory «/etc», il che porterà alla rimozione da parte dell'antivirus del file /etc/passwd. La vulnerabilità si manifesta solo quando si utilizza clamscan, clamdscan e clamonacc con l'opzione «—move» o «—remove».

  • CVE-2020-3327, CVE-2020-3481 — vulnerabilità nei moduli di analisi degli archivi nel formato ARJ e EGG, che consentono di eseguire un attacco di negazione del servizio inviando archivi appositamente formattati, il cui trattamento porterà al crash del processo di scansione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster