lansare a pachetului antivirus gratuit , care a rezolvat trei :
- — un atacator local fără privilegii poate organiza ștergerea sau mutarea fișierelor arbitrare în sistem, de exemplu, se poate șterge /etc/passwd fără a avea permisiunile necesare. Vulnerabilitatea este cauzată de o condiție de competiție care apare în timpul scanării fișierelor malware, permițând utilizatorului cu acces shell să substituie directorul vizat pentru scanare cu un link simbolic care indică o altă cale.
De exemplu, atacatorul poate crea un director „/home/user/exploit/” și poate încărca un fișier cu semnătura de test a virusului, numind acest fișier „passwd”. După rularea programului de scanare a virusului, dar înainte de ștergerea fișierului problematic, se poate înlocui directorul „exploit” cu un link simbolic care indică către directorul „/etc”, ceea ce va duce la ștergerea fișierului /etc/passwd de către antivirus. Vulnerabilitatea se manifestă doar atunci când se utilizează clamscan, clamdscan și clamonacc cu opțiunile „—move” sau „—remove”.
- CVE-2020-3327, CVE-2020-3481 — vulnerabilități în modulele de analiză a arhivelor în format ARJ și EGG, care permit realizarea unui denial of service prin transmiterea unor arhive special concepute, a căror procesare va duce la prăbușirea procesului de scanare.
Sursa: opennet.ro
