Update van de gratis antivirussoftware ClamAV 0.102.4

Gecreëerd de release van het gratis antiviruspakket ClamAV 0.102.4, waarin drie kwetsbaarheden:

  • CVE-2020-3350 — toe niet-geprivilegieerde lokale aanvallers in staat stellen om willekeurige bestanden in het systeem te verwijderen of te verplaatsen, zoals het verwijderen van /etc/passwd zonder de benodigde bevoegdheden. De kwetsbaarheid wordt veroorzaakt door een raceconditie die optreedt tijdens het scannen van kwaadaardige bestanden en die een gebruiker met shell-toegang in staat stelt om de doelmap voor scanning te vervangen door een symbolische link die naar een ander pad wijst.

    Bijvoorbeeld, een aanvaller kan een map 'home/user/exploit/' aanmaken en daar een bestand met een testvirushandtekening in uploaden, deze genaamd 'passwd'. Na het starten van het virus-scannerprogramma, maar vóór het verwijderen van het probleemfile, kan de map 'exploit' worden vervangen door een symbolische link die naar de map '/etc' wijst, wat zal leiden tot het verwijderen van het bestand /etc/passwd door de antivirussoftware. De kwetsbaarheid manifesteert zich alleen bij gebruik van clamscan, clamdscan en clamonacc met de optie '--move' of '--remove'.

  • CVE-2020-3327, CVE-2020-3481 — kwetsbaarheden in de modules voor het parseren van archieven in het ARJ- en EGG-formaat, die een denial of service mogelijk maken door speciaal opgemaakte archieven te verzenden, waarvan de verwerking zal leiden tot een crash van het scanproces.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster