Risque

Déni de service à distance.

Systèmes affectés

ClamAV version 0.97.2 et potentiellement les versions antérieures.

Résumé

Une vulnérabilité a été corrigée dans ClamAV, qui peut être exploitée pour réaliser un déni de service.

Description

Une vulnérabilité a été corrigée dans les fonctions de traitement par niveaux récursifs de ClamAV. En incitant l'analyse par ClamAV d'un fichier spécialement conçu, un attaquant peut causer un arrêt inopiné du logiciel. Il est possible que cette vulnérabilité puisse également être exploitée par l'attaquant pour exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation