Përditësimi i paketës antivirus të lirë ClamAV 0.102.4

Krijuar lëshimi i paketës falas të antivirusit ClamAV 0.102.4, në të cilin janë eliminuar tre mangësive:

  • CVE-2020-3350 — mundĂ«son aga njĂ« sulmuesi lokal pa privilegje tĂ« organizojĂ« fshirjen ose zhvendosjen e skedarĂ«ve tĂ« rastit nĂ« sistem, pĂ«r shembull, Ă«shtĂ« e mundur tĂ« fshihet "/etc/passwd" pa pasur autorizimin e nevojshĂ«m. Ky vulnerabilitet shkaktohet nga njĂ« gjendje garash qĂ« ndodh gjatĂ« skanimit tĂ« skedarĂ«ve tĂ« dĂ«mshĂ«m dhe lejon njĂ« pĂ«rdorues me qasje shell nĂ« sistem tĂ« zĂ«vendĂ«sojĂ« katalogun e synuar pĂ«r skanimin me njĂ« lidhje simbolike qĂ« tregon nĂ« njĂ« rrugĂ« tjetĂ«r.

    Për shembull, sulmuesi mund të krijojë një katalog "/home/user/exploit/" dhe të ngarkojë një skedar me një nënshkrim provues virusi, duke e quajtur këtë skedar "passwd". Pas nisjes së programit të skanimit të viruseve, por përpara fshirjes së skedarit problematik, është e mundur të zëvendësohet katalogu "exploit" me një lidhje simbolike që tregon në katalogun "/etc", çka do të çojë në fshirjen e skedarit /etc/passwd nga antivirus. Ky vulnerabilitet shfaqet vetëm kur përdoren clamscan, clamdscan dhe clamonacc me opsionin "--move" ose "--remove".

  • CVE-2020-3327, CVE-2020-3481 — vulnerabilitete nĂ« modulet e analizĂ«s sĂ« arkivave nĂ« formatet ARJ dhe EGG, tĂ« cilat lejojnĂ« njĂ« refuzim tĂ« shĂ«rbimit pĂ«rmes dĂ«rgimit tĂ« arkivave tĂ« dizajnuar posaçërisht, pĂ«rpunimi i tĂ« cilĂ«ve do tĂ« çojĂ« nĂ« rĂ«nĂ« tĂ« procesit tĂ« skanimit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster