È stato rilasciato il pacchetto antivirus open source ClamAV 0.103.2, che corregge diverse vulnerabilità:
- CVE-2021-1386 — elevazione dei privilegi su piattaforma Windows a causa del caricamento non sicuro di DLL UnRAR (un utente locale può posizionare la propria DLL sotto forma di libreria UnRAR e ottenere l'esecuzione di codice con privilegi di sistema).
- CVE-2021-1252 — blocco durante l'elaborazione di file XLM di Excel appositamente elaborati.
- CVE-2021-1404 — crash del processo durante l'elaborazione di documenti PDF appositamente formattati.
- CVE-2021-1405 — crash a causa della dereferenziazione di puntatori NULL nel parser di email.
- Leak di memoria nel codice di parsing delle immagini PNG.
Tra le modifiche non legate alla sicurezza, si segnala la rimozione della configurazione SafeBrowsing, che è stata trasformata in un placeholder non funzionante a causa delle nuove condizioni di accesso all'API Safe Browsing da parte di Google. Nella utility FreshClam è stata migliorata la gestione dei codici HTTP 304, 403 e 429, e il file mirrors.dat è stato ripristinato nella cartella del database.
Fonte: opennet.ru
