Wydano wydanie bezpłatnego pakietu antywirusowego ClamAV 0.103.2, w którym usunięto kilka luk w zabezpieczeniach:
- CVE-2021-1386 — podniesienie uprawnień na platformie Windows z powodu niebezpiecznego ładowania DLL UnRAR (lokalny użytkownik może umieścić swoje DLL pod przykrywką biblioteki UnRAR i uzyskać wykonanie kodu z uprawnieniami systemowymi).
- CVE-2021-1252 — zacięcie się przy przetwarzaniu specjalnie przygotowanych plików XLM Excel.
- CVE-2021-1404 — awaria procesu podczas przetwarzania specjalnie przygotowanych dokumentów PDF.
- CVE-2021-1405 — awaria z powodu dereferencji wskaźników NULL w parserze wiadomości.
- Wycieki pamięci w kodzie analizy obrazów PNG.
W związku z bezpieczeństwem, odnotowano również przeniesienie do wygasłych ustawień SafeBrowsing, które zostały przekształcone w nieaktywną atrapę w związku z zmianą warunków dostępu do interfejsu API Safe Browsing przez firmę Google. W narzędziu FreshClam poprawiono obsługę kodów HTTP 304, 403 i 429, a także przywrócono plik mirrors.dat do katalogu z bazą danych.
Źródło: opennet.ru
