Aktualizacja wolnego pakietu antywirusowego ClamAV 0.102.4
Opublikowano wersję wolnego pakietu antywirusowego ClamAV 0.102.4, w której usunięto trzy podatności: CVE-2020-3350 — pozwala nieuprzywilejowanemu lokalnemu atakującemu na usunięcie lub przeniesienie dowolnych plików w systemie, na przykład można usunąć /etc/passwd nie mając do tego odpowiednich uprawnień. Podatność ta wynika z warunków wyścigu, które pojawiają się podczas skanowania złośliwych plików i pozwalają użytkownikowi z dostępem do powłoki na podmianę celu […]
