Aktualizacja wolnego pakietu antywirusowego ClamAV 0.103.2 z usunięciem podatności

Wydano wydanie bezpłatnego pakietu antywirusowego ClamAV 0.103.2, w którym usunięto kilka luk w zabezpieczeniach:

  • CVE-2021-1386 — podniesienie uprawnień na platformie Windows z powodu niebezpiecznego ładowania DLL UnRAR (lokalny użytkownik może umieścić swoje DLL pod przykrywką biblioteki UnRAR i uzyskać wykonanie kodu z uprawnieniami systemowymi).
  • CVE-2021-1252 — zacięcie się przy przetwarzaniu specjalnie przygotowanych plików XLM Excel.
  • CVE-2021-1404 — awaria procesu podczas przetwarzania specjalnie przygotowanych dokumentów PDF.
  • CVE-2021-1405 — awaria z powodu dereferencji wskaźników NULL w parserze wiadomości.
  • Wycieki pamięci w kodzie analizy obrazów PNG.

W związku z bezpieczeństwem, odnotowano również przeniesienie do wygasłych ustawień SafeBrowsing, które zostały przekształcone w nieaktywną atrapę w związku z zmianą warunków dostępu do interfejsu API Safe Browsing przez firmę Google. W narzędziu FreshClam poprawiono obsługę kodów HTTP 304, 403 i 429, a także przywrócono plik mirrors.dat do katalogu z bazą danych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster