lëshimi i paketës antivirale falas , në të cilin janë eliminuar tre :
- â pĂ«r njĂ« sulmues lokal tĂ« pa privilegjuar qĂ« t'i organizojĂ« fshirjen ose zhvendosjen e skedarĂ«ve tĂ« rastĂ«sishĂ«m nĂ« sistem, pĂ«r shembull, mund tĂ« fshihet "/etc/passwd" pa pasur autorizimin e nevojshĂ«m. Kjo dobĂ«si shkaktohet nga njĂ« gjendje garuese qĂ« ndodh gjatĂ« skanimit tĂ« skedarĂ«ve tĂ« dĂ«mshĂ«m dhe qĂ« i lejon pĂ«rdoruesit me qasje nĂ« shell nĂ« sistem tĂ« zĂ«vendĂ«sojĂ« katalogun e synuar pĂ«r skanim me njĂ« lidhje simbolike qĂ« tregon nĂ« njĂ« rrugĂ« tjetĂ«r.
PĂ«r shembull, sulmuesi mund tĂ« krijojĂ« njĂ« katalog "/home/user/exploit/" dhe tĂ« ngarkojĂ« nĂ« tĂ« njĂ« skedar me njĂ« nĂ«nshkrim testues virusi, duke e quajtur kĂ«tĂ« skedar "passwd". Pas ekzekutimit tĂ« programit tĂ« skanimit tĂ« viruseve, por para fshirjes sĂ« skedarit problematik, mund tĂ« zĂ«vendĂ«sohet katalogu "exploit" me njĂ« lidhje simbolike qĂ« tregon nĂ« katalogun "/etc", çka do tĂ« çonte nĂ« fshirjen nga antivirusit tĂ« skedarit "/etc/passwd". DobĂ«sia shfaqet vetĂ«m kur pĂ«rdoren clamscan, clamdscan dhe clamonacc me opsionin "âmove" ose "âremove".
- CVE-2020-3327, CVE-2020-3481 â dobĂ«sitĂ« nĂ« modulĂ«t e analizĂ«s sĂ« arkivave nĂ« formatin ARJ dhe EGG, tĂ« cilat lejojnĂ« njĂ« shĂ«rbim tĂ« refuzuar pĂ«rmes dĂ«rgimit tĂ« arkivave tĂ« formuluara posaçërisht, pĂ«rpunimi i tĂ« cilave do tĂ« çojĂ« nĂ« dĂ«shtimin e procesit tĂ« skanimit.
Burimi: opennet.ru
