Сформирован релиз свободного антивирусного пакета ClamAV 0.103.2, в котором устранено несколько уязвимостей:
Источник статьи: https://www.opennet.ru/opennews/art.shtml?num=54923
- CVE-2021-1386 - повышение привилегий на платформе Windows из-за небезопасной загрузки DLL UnRAR (локальный пользователь может разместить свою DLL под видом библиотеки UnRAR и добиться выполнения кода с системными привилегиями).
- CVE-2021-1252 - зацикливание при обработке специально оформленных XLM-файлов Excel.
- CVE-2021-1404 - крах процесса при обработке специально оформленных документов PDF.
- CVE-2021-1405 - крах из-за разыменования указатели NULL в парсере писем.
- Утечка памяти в коде разбора изображений PNG.
Источник статьи: https://www.opennet.ru/opennews/art.shtml?num=54923