Risques

  • Déni de service sur le filtrage antiviral
  • Exécution de code arbitraire à distance

Systèmes affectés

  • F-Secure Anti-Virus Linux 4.x.
  • Kaspersky Anti-Virus On-Demand Scanner for Linux 5.x,
  • Kaspersky Personal 5.x,

Résumé

Un utilisateur mal intentionné peut soumettre au moteur d'analyse antivirale un fichier volontairement mal formé provoquant un déni de service voire l'exécution de code arbitraire avec les droits du programme.

Description

Le moteur antiviral possède la capacité d'analyser divers formats de fichiers. Parmi ceux-ci, le type CHM (« Compiled HTML Help », format utilisé par les fichiers d'aide Windows) peut être utilisé pour provoquer un débordement de tampon dans la pile.

Le moteur de Kaspersky est utilisé par d'autres éditeurs, notamment pour les versions Linux qui peuvent être utilisées sur des serveurs de messagerie, de partage de fichiers,...

Un déni de service peut être un moyen préliminaire à la diffusion de code malveillant qui aurait été sinon détecté.

Solution

Toute mise à jour de la base de signature postérieure à juillet 2005 corrige cette faille.

Documentation