de release van het gratis antiviruspakket , waarin drie :
- — niet-geprivilegieerde lokale aanvallers in staat stellen om willekeurige bestanden in het systeem te verwijderen of te verplaatsen, zoals het verwijderen van /etc/passwd zonder de benodigde bevoegdheden. De kwetsbaarheid wordt veroorzaakt door een raceconditie die optreedt tijdens het scannen van kwaadaardige bestanden en die een gebruiker met shell-toegang in staat stelt om de doelmap voor scanning te vervangen door een symbolische link die naar een ander pad wijst.
Bijvoorbeeld, een aanvaller kan een map 'home/user/exploit/' aanmaken en daar een bestand met een testvirushandtekening in uploaden, deze genaamd 'passwd'. Na het starten van het virus-scannerprogramma, maar vóór het verwijderen van het probleemfile, kan de map 'exploit' worden vervangen door een symbolische link die naar de map '/etc' wijst, wat zal leiden tot het verwijderen van het bestand /etc/passwd door de antivirussoftware. De kwetsbaarheid manifesteert zich alleen bij gebruik van clamscan, clamdscan en clamonacc met de optie '--move' of '--remove'.
- CVE-2020-3327, CVE-2020-3481 — kwetsbaarheden in de modules voor het parseren van archieven in het ARJ- en EGG-formaat, die een denial of service mogelijk maken door speciaal opgemaakte archieven te verzenden, waarvan de verwerking zal leiden tot een crash van het scanproces.
Bron: opennet.ru
