Aggiornamento del pacchetto antivirus gratuito ClamAV 0.103.2 con la correzione delle vulnerabilità

È stato rilasciato il pacchetto antivirus open source ClamAV 0.103.2, in cui sono state risolte diverse vulnerabilità:

  • CVE-2021-1386 — elevazione dei privilegi sulla piattaforma Windows a causa di un caricamento DLL non sicuro di UnRAR (un utente locale può posizionare la propria DLL sotto forma di libreria UnRAR e ottenere l'esecuzione di codice con privilegi di sistema).
  • CVE-2021-1252 — blocco durante l'elaborazione di file XLM formattati in modo specifico di Excel.
  • CVE-2021-1404 — crash del processo durante l'elaborazione di documenti PDF formattati in modo specifico.
  • CVE-2021-1405 — crash a causa di dereferenziazione di puntatori NULL nel parser delle email.
  • Perdita di memoria nel codice di analisi delle immagini PNG.

Tra le modifiche non relative alla sicurezza si segnala il trasferimento a un impostazione obsoleta di SafeBrowsing, che è stata trasformata in un placeholder non funzionante a causa della modifica delle condizioni di accesso all'API Safe Browsing da parte di Google. Nell'utilità FreshClam è stata migliorata l'elaborazione dei codici HTTP 304, 403 e 429, e il file mirrors.dat è stato restituito nella directory del database.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster