Aggiornamento del pacchetto antivirus gratuito ClamAV 0.102.4

Formata rilascio del pacchetto antivirus gratuito ClamAV 0.102.4, in cui sono stati corretti tre vulnerabilità:

  • CVE-2020-3350permette permette a un attaccante locale non privilegiato di organizzare la cancellazione o lo spostamento di file arbitrari nel sistema, ad esempio, si può cancellare /etc/passwd senza avere i necessari permessi. La vulnerabilità è causata da una condizione di gara che si verifica durante la scansione dei file dannosi e permette all'utente con accesso shell nel sistema di sostituire la directory di destinazione per la scansione con un link simbolico che punta a un altro percorso.

    Ad esempio, un attaccante può creare una directory «/home/user/exploit/» e caricare un file con una firma di test del virus, denominando questo file «passwd». Dopo aver avviato il programma di scansione dei virus, ma prima di eliminare il file problematico, è possibile sostituire la directory «exploit» con un link simbolico che punta alla directory «/etc», portando così alla cancellazione del file /etc/passwd da parte dell'antivirus. La vulnerabilità si manifesta solo quando si utilizza clamscan, clamdscan e clamonacc con l'opzione «--move» o «--remove».

  • CVE-2020-3327, CVE-2020-3481 — vulnerabilità nei moduli di parsing degli archivi nei formati ARJ ed EGG, che consentono di causare un'interruzione del servizio tramite l'invio di archivi appositamente creati, il cui trattamento porterà al crash del processo di scansione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster