Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
F-Prot Antivirus pour UNIX versions 4.6.6 et antérieures.
Description
Une vulnérabilité a été découverte dans le traitement par F-Prot Antivirus pour UNIX des fichiers compressés avec ACE. L'exploitation de cette vulnérabilité permet de réaliser un déni de service à distance.
Une vulnérabilité de type débordement de mémoire a été découverte dans le traitement par F-Prot Antivirus pour UNIX des fichiers au format CHM. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.
Solution
Mettre à jour F-Prot Antivirus pour UNIX en version 4.6.7 (voir Documentation).
Documentation
- Version 4.6.7 de F-Prot Antivirus pour UNIX du 01 décembre 2006 : http://www.f-prot.com/news/gen_news/061201_release_unix467.html