Aggiornamento del pacchetto antivirus open source ClamAV 0.103.2 con correzioni di vulnerabilità

È stato rilasciato il pacchetto antivirus open source ClamAV 0.103.2, che corregge diverse vulnerabilità:

  • CVE-2021-1386 — elevazione dei privilegi su piattaforma Windows a causa del caricamento non sicuro di DLL UnRAR (un utente locale può posizionare la propria DLL sotto forma di libreria UnRAR e ottenere l'esecuzione di codice con privilegi di sistema).
  • CVE-2021-1252 — blocco durante l'elaborazione di file XLM di Excel appositamente elaborati.
  • CVE-2021-1404 — crash del processo durante l'elaborazione di documenti PDF appositamente formattati.
  • CVE-2021-1405 — crash a causa della dereferenziazione di puntatori NULL nel parser di email.
  • Leak di memoria nel codice di parsing delle immagini PNG.

Tra le modifiche non legate alla sicurezza, si segnala la rimozione della configurazione SafeBrowsing, che è stata trasformata in un placeholder non funzionante a causa delle nuove condizioni di accesso all'API Safe Browsing da parte di Google. Nella utility FreshClam è stata migliorata la gestione dei codici HTTP 304, 403 e 429, e il file mirrors.dat è stato ripristinato nella cartella del database.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster