Risque
- Déni de service
Systèmes affectés
Clamav versions 0.65 et antérieures.
Résumé
Une vulnérabilité dans Clamav permet à un utilisateur mal intentionné de réaliser un déni de service.
Description
Clamav est un logiciel libre permettant d'analyser des fichiers à la
recherche de virus. Il est souvent utilisé pour détecter les éventuels
virus contenus dans les messages arrivant sur un serveur de
messagerie.
Une vulnérabilité dans le traitement de certains fichiers (messages
électroniques au format uuencode) permet à un utilisateur mal
intentionné, par le biais d'un message électronique (ou fichier au
format uuencode) habilement constitué, de provoquer un arrêt brutal du
service.
Solution
Mettre à jour Clamav en version 0.66.
Documentation
- Avis de sécurité de Gentoo GLSA 200402-07 http://lists.netsys.com/pipermail/full-disclosure/2004-February/017495.html
- Avis de sécurité du projet Clamav : http://sourceforge.net/forum/forum.php?forum_id=351914
- Mise à jour du port FreeBSD (« Problem Report ports/62586 ») : http://www.freebsd.org/cgi/query-pr.cgi?pr=62586
- Site internet de Clamav : http://www.clamav.net