A fost lansată versiunea pachetului antivirus gratuit ClamAV 0.103.2, în care au fost rezolvate mai multe vulnerabilități:
- CVE-2021-1386 — creșterea privilegiilor pe platforma Windows din cauza descărcării nesigure a DLL-ului UnRAR (un utilizator local poate plasa propriul său DLL sub forma bibliotecii UnRAR și poate obține executarea codului cu privilegii de sistem).
- CVE-2021-1252 — blocaj în procesarea fișierelor XLM Excel formate special.
- CVE-2021-1404 — prăbușirea procesului în timpul procesării documentelor PDF formate special.
- CVE-2021-1405 — prăbușire din cauza dereferențierii pointerilor NULL în parserul de e-mailuri.
- Scurgere de memorie în codul de analiza imaginilor PNG.
Din modificările nelegate de securitate, se observă trecerea la numărul de setări SafeBrowsing care au fost transformate într-un stub inactiv, ca urmare a modificării condițiilor de acces la API-ul Safe Browsing de către Google. În utilitarul FreshClam, s-a îmbunătățit gestionarea codurilor HTTP 304, 403 și 429, iar fișierul mirrors.dat a fost returnat în catalogul bazei de date.
Sursa: opennet.ro
