Fanavaozana ny fonosana antivirus maimaim-poana ClamAV 0.102.4

niforona famoahana fonosana antivirus maimaim-poana Clam AV 0.102.4, izay telo no nesorina fahalementsika:

  • CVE-2020-3350 - Tsy mamela Ny mpanafika eo an-toerana tsy manana tombontsoa dia afaka mandamina ny famafana na ny fivezivezena ireo rakitra tsy misy dikany ao amin'ny rafitra; ohatra, azonao atao ny mamafa /etc/passwd raha tsy manana ny fahazoan-dΓ lana ilaina. Ny vulnerability dia vokatry ny toetry ny hazakazaka izay mitranga rehefa mi-scan ny rakitra maloto ary mamela ny mpampiasa manana fidirana amin'ny akorandriaka amin'ny rafitra hanolo ny lahatahiry kendrena hojerena miaraka amin'ny rohy an'ohatra manondro lalana hafa.

    Ohatra, ny mpanafika dia afaka mamorona lahatahiry "/home/user/exploit/" ary mampakatra rakitra misy sonia viriosy andrana ao anatiny, ary nomena anarana hoe "passwd" io rakitra io. Aorian'ny fampandehanana ny programa scan virus, fa alohan'ny famafana ilay rakitra misy olana dia azonao atao ny manolo ny lahatahiry "exploit" amin'ny rohy an'ohatra manondro ny lahatahiry "/etc", izay hahatonga ny antivirus hamafa ny rakitra /etc/passwd. Ny vulnerability dia miseho rehefa mampiasa clamscan, clamdscan ary clamonacc miaraka amin'ny safidy "--move" na "--remove".

  • CVE-2020-3327, CVE-2020-3481 dia marefo amin'ny maodely ho an'ny fanaparitahana arsiva amin'ny endrika ARJ sy EGG, mamela ny fandavana ny serivisy amin'ny alΓ lan'ny famindrana arisiva natao manokana, ny fanodinana izay hitarika amin'ny fianjeran'ny fizotran'ny scan. .

Source: opennet.ru

Add a comment