Posodobitev brezplačnega protivirusnega paketa ClamAV 0.103.2 z odpravljenimi ranljivostmi

Ustvarjena je bila izdaja brezplačnega protivirusnega paketa ClamAV 0.103.2, ki odpravlja več ranljivosti:

  • CVE-2021-1386 – Zvišanje privilegijev na platformi Windows zaradi nevarnega nalaganja DLL UnRAR (lokalni uporabnik lahko gosti svoj DLL pod krinko knjižnice UnRAR in doseže izvajanje kode s sistemskimi privilegiji).
  • CVE-2021-1252 – Pri obdelavi posebej oblikovanih datotek XLM Excel pride do zanke.
  • CVE-2021-1404 - Zrušitev procesa pri obdelavi posebej oblikovanih dokumentov PDF.
  • CVE-2021-1405 – Zrušitev zaradi dereference kazalca NULL v razčlenjevalniku e-pošte.
  • Puščanje pomnilnika v kodi za razčlenjevanje slike PNG.

Med spremembami, ki niso povezane z varnostjo, so bile opuščene nastavitve SafeBrowsing, ki so bile pretvorjene v škrbino, ki ne dela ničesar, ker je Google spremenil pogoje za dostop do API-ja za varno brskanje. Pripomoček FreshClam je izboljšal obdelavo kod HTTP 304, 403 in 429 ter tudi vrnil datoteko mirrors.dat v imenik baze podatkov.

Vir: opennet.ru

Dodaj komentar