Përditësimi i paketës së lirë antivirus ClamAV 0.102.4

Krijuar lëshimi i paketës antivirale falas ClamAV 0.102.4, në të cilin janë eliminuar tre dobësinë:

  • CVE-2020-3350lejon për një sulmues lokal të pa privilegjuar që t'i organizojë fshirjen ose zhvendosjen e skedarëve të rastësishëm në sistem, për shembull, mund të fshihet "/etc/passwd" pa pasur autorizimin e nevojshëm. Kjo dobësi shkaktohet nga një gjendje garuese që ndodh gjatë skanimit të skedarëve të dëmshëm dhe që i lejon përdoruesit me qasje në shell në sistem të zëvendësojë katalogun e synuar për skanim me një lidhje simbolike që tregon në një rrugë tjetër.

    Për shembull, sulmuesi mund të krijojë një katalog "/home/user/exploit/" dhe të ngarkojë në të një skedar me një nënshkrim testues virusi, duke e quajtur këtë skedar "passwd". Pas ekzekutimit të programit të skanimit të viruseve, por para fshirjes së skedarit problematik, mund të zëvendësohet katalogu "exploit" me një lidhje simbolike që tregon në katalogun "/etc", çka do të çonte në fshirjen nga antivirusit të skedarit "/etc/passwd". Dobësia shfaqet vetëm kur përdoren clamscan, clamdscan dhe clamonacc me opsionin "—move" ose "—remove".

  • CVE-2020-3327, CVE-2020-3481 — dobësitë në modulët e analizës së arkivave në formatin ARJ dhe EGG, të cilat lejojnë një shërbim të refuzuar përmes dërgimit të arkivave të formuluara posaçërisht, përpunimi i të cilave do të çojë në dështimin e procesit të skanimit.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster