Risque

  • Déni de service à distance

Systèmes affectés

ClamAV 0.88.6 et versions antérieures.

Résumé

ClamAV est un antivirus en ligne de commande pour les systèmes Unix.

Une vulnérabilité dans l'analyse des courriels à parties MIME imbriquées permet à un utilisateur malintentionné de provoquer un déni de service à distance.

Description

Le format MIME (RFC 2045 à 2049, RFC 2077) est une extension du format de courriel qui permet l'intégration des caractères autres que ceux de l'ASCII : caractères accentués, pièces jointes en binaire, messages chiffrés ou signés. Un message MIME peut contenir plusieurs parties (type MIME multipart), par exemple une pour le corps du courriel et une par pièce jointe. Chaque partie peut à son tour contenir plusieurs parties (imbrication).

Lorsque ClamAV analyse un courriel de type MIME multipart avec de nombreux niveaux d'imbrications, un débordement de mémoire provoque l'arrêt du programme. L'envoi d'un courriel spécialement construit permet à un utilisateur distant de provoquer un déni de service.

Solution

Passer à la version 0.88.7 (cf. section Documentation).

Documentation