Actualizarea pachetului antivirus gratuit ClamAV 0.103.2 cu corectarea vulnerabilităților

A fost lansată versiunea pachetului antivirus gratuit ClamAV 0.103.2, în care au fost rezolvate mai multe vulnerabilități:

  • CVE-2021-1386 — creșterea privilegiilor pe platforma Windows din cauza descărcării nesigure a DLL-ului UnRAR (un utilizator local poate plasa propriul său DLL sub forma bibliotecii UnRAR și poate obține executarea codului cu privilegii de sistem).
  • CVE-2021-1252 — blocaj în procesarea fișierelor XLM Excel formate special.
  • CVE-2021-1404 — prăbușirea procesului în timpul procesării documentelor PDF formate special.
  • CVE-2021-1405 — prăbușire din cauza dereferențierii pointerilor NULL în parserul de e-mailuri.
  • Scurgere de memorie în codul de analiza imaginilor PNG.

Din modificările nelegate de securitate, se observă trecerea la numărul de setări SafeBrowsing care au fost transformate într-un stub inactiv, ca urmare a modificării condițiilor de acces la API-ul Safe Browsing de către Google. În utilitarul FreshClam, s-a îmbunătățit gestionarea codurilor HTTP 304, 403 și 429, iar fișierul mirrors.dat a fost returnat în catalogul bazei de date.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster