Risque

  • Déni de service

Systèmes affectés

Toutes les versions de ClamAV antérieures à la version 0.86.1.

Résumé

Une vulnérabilité dans ClamAV permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable.

Description

ClamAV est un logiciel libre permettant d'analyser des fichiers à la recherche de signatures de virus. Il est souvent utilisé pour détecter les éventuels virus contenus dans les messages arrivant sur un serveur de messagerie.

  • Une vulnérabilité dans la fonction cli_msexpand permettant la décompression de certains fichiers permet à un utilisateur mal intentionné, par le biais d'un fichier habilement constitué, de provoquer un arrêt brutal du service (CVE CAN-2005-1922) ;
  • Une vulnérabilité dans le traitement de certains fichiers (archives au format CAB) permet à un utilisateur mal intentionné, par le biais d'une archive habilement constituée, de provoquer un arrêt brutal du service (CVE CAN-2005-1923) ;
  • Une vulnérabilité dans le traitement de certains fichiers (archives au format Quantum) permet à un utilisateur mal intentionné, par le biais d'une archive habilement constituée, de provoquer un arrêt brutal du service (CVE CAN-2005-2056) ;
  • Une vulnérabilité dans la partie filtre de messages électroniques de ClamAV (clamav-milter) permet à un utilisateur mal intentionné de provoquer un arrêt brutal du service (CVE CAN-2005-2070).

Solution

Mettre à jour ClamAV en version 0.86.1. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation