Renovatio liberorum antivirorum sarcina ClamAV 0.102.4

Formavit antivirus libera sarcina de dimittere I ClamAVin quo tria eliminantur vulnerabilities ":

  • CVE, 2020 3350, - Non concedit Immensus localis oppugnator deletionem vel motum imaginum arbitrariorum in systemate ordinare potest, exempli gratia, /etc/passwd sine necessarias permissiones delere potes. Vulnerabilitas causatur ex conditione generis quae accidit cum lima malitiosis intuens et permittit utentis cum testa accessum in systematis reponere directorium scopo ut perspiciatur cum symbolica nexum ad aliam viam monstrans.

    Exempli gratia, oppugnator directorium "/home/user/exploit/" creare potest et fasciculum cum test virus subscriptione in eum immittens, hunc fasciculum "passwd" nominans. Post curriculum virus photographicum currit, sed antequam lima problematicum delendo, directorium "usum" cum symbolico nexu cum directorio "/etc" demonstrante reponere potes, quod antivirum lima /etc/passwd delebit. vulnerabilitas tantum apparet cum clamscan, clamdscan et clamonacc uti cum optione "-move" vel "-remove".

  • CVE-2020-3327, CVE-2020-3481 vulnerabilitates sunt in modulis in archivis parsingis ARJ et EGG formatorum, permittens negationem servitii per translationem archivi speciali designati, cuius processus ad fragorem processuum scandendi deducet. .

Source: opennet.ru