lëshimi i paketës antivirale falas , në të cilin janë eliminuar tre :
- — për një sulmues lokal të pa privilegjuar që t'i organizojë fshirjen ose zhvendosjen e skedarëve të rastësishëm në sistem, për shembull, mund të fshihet "/etc/passwd" pa pasur autorizimin e nevojshëm. Kjo dobësi shkaktohet nga një gjendje garuese që ndodh gjatë skanimit të skedarëve të dëmshëm dhe që i lejon përdoruesit me qasje në shell në sistem të zëvendësojë katalogun e synuar për skanim me një lidhje simbolike që tregon në një rrugë tjetër.
Për shembull, sulmuesi mund të krijojë një katalog "/home/user/exploit/" dhe të ngarkojë në të një skedar me një nënshkrim testues virusi, duke e quajtur këtë skedar "passwd". Pas ekzekutimit të programit të skanimit të viruseve, por para fshirjes së skedarit problematik, mund të zëvendësohet katalogu "exploit" me një lidhje simbolike që tregon në katalogun "/etc", çka do të çonte në fshirjen nga antivirusit të skedarit "/etc/passwd". Dobësia shfaqet vetëm kur përdoren clamscan, clamdscan dhe clamonacc me opsionin "—move" ose "—remove".
- CVE-2020-3327, CVE-2020-3481 — dobësitë në modulët e analizës së arkivave në formatin ARJ dhe EGG, të cilat lejojnë një shërbim të refuzuar përmes dërgimit të arkivave të formuluara posaçërisht, përpunimi i të cilave do të çojë në dështimin e procesit të skanimit.
Burimi: opennet.ru
