Ntlafatso ea sephutheloana sa mahala sa antivirus ClamAV 0.102.4

Thehile ho lokolloa ha sephutheloana sa mahala sa antivirus Clam AV 0.102.4, moo tse tharo li felisitsoeng bofokodi:

  • CVE-2020-3350 - e lumella mohlaseli oa lehae ea se nang tokelo a ka hlophisa ho hlakoloa kapa ho tsamaisoa ha lifaele tse sa reroang ho sistimi; mohlala, o ka hlakola /etc/passwd ntle le ho ba le tumello e hlokahalang. Kotsi e bakoa ke boemo ba morabe bo hlahang ha ho hlahlojoa lifaele tse kotsi 'me ho lumella mosebedisi ea nang le phihlello ea khetla ho sistimi hore a nke sebaka sa bukana e reretsoeng ho hlahlojoa ka sehokelo sa tšoantšetso se supang tsela e fapaneng.

    Ka mohlala, mohlaseli a ka etsa directory "/ home / user / exploit /" 'me a kenya faele ka signature ea kokoana-hloko ea teko ho eona, a reha faele ena "passwd". Ka mor'a hore u tsamaise lenaneo la ho hlahloba kokoana-hloko, empa pele u hlakola faele e nang le bothata, u ka nkela sebaka sa "sebetsa" sebaka ka sehokelo sa tšoantšetso se supang "/ etc" directory, e leng se tla etsa hore antivirus e tlose file ea /etc/passwd. Kotsi e hlaha feela ha o sebelisa clamscan, clamdscan le clamonacc ka khetho ea "--move" kapa "---remove".

  • CVE-2020-3327, CVE-2020-3481 ke bofokoli ka har'a li-module tsa ho hlophisa li-archive ka liforomo tsa ARJ le EGG, tse lumellang ho haneloa ha ts'ebeletso ka phetisetso ea li-archives tse etselitsoeng ka ho khetheha, tse tla lebisa ho putlama ha ts'ebetso ea skena. .

Source: opennet.ru

Eketsa ka tlhaloso