Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устранением уязвимостей

15 марта 2013 года

Вышел корректирующий релиз свободного антивирусного пакета ClamAV 0.97.7 в котором отмечено 8 изменений, связанных с исправлением ошибок. Некоторые из ошибок исправлены при участии Google Security Team и позиционируются как потенциальные уявимости. Участники Red Hat Security Response Team раскритиковали (Архивная копия от 14 апреля 2015 на Wayback Machine) практику сокрытия уязвимостей в ClamAV, по логам изменений в котором невозможно понять какие именно исправления связаны с устранением проблем безопасности.

Также можно отметить выход (Архивная копия от 7 сентября 2015 на Wayback Machine) обновления системы для централизованного управления конфигурацией серверов Puppet (3.1.1, 2.7.21, 2.6.18). В новых выпусках Puppet устранена серия из 5 критических уязвимостей. Четыре уязвимости ( cve-2013-1640 (Архивная копия от 6 сентября 2015 на Wayback Machine), cve-2013-1653 (Архивная копия от 6 сентября 2015 на Wayback Machine), cve-2013-1655 (Архивная копия от 6 сентября 2015 на Wayback Machine), cve-2013-2274 (Архивная копия от 7 сентября 2015 на Wayback Machine)) могут привести к выполнению кода злоумышленника на стороне сервера или агента, в том числе и без необходимости проведения авторизации. Одна уязвимость ( cve-2013-1652 (Архивная копия от 7 сентября 2015 на Wayback Machine)) позволяет получить доступ к произвольным внешним каталогам.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устранением уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.