Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

F-Prot Antivirus pour UNIX versions 4.6.6 et antérieures.

Description

Une vulnérabilité a été découverte dans le traitement par F-Prot Antivirus pour UNIX des fichiers compressés avec ACE. L'exploitation de cette vulnérabilité permet de réaliser un déni de service à distance.

Une vulnérabilité de type débordement de mémoire a été découverte dans le traitement par F-Prot Antivirus pour UNIX des fichiers au format CHM. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.

Solution

Mettre à jour F-Prot Antivirus pour UNIX en version 4.6.7 (voir Documentation).

Documentation