Risque
- Déni de service à distance
Systèmes affectés
ClamAV versions 0.x.
Résumé
Plusieurs vulnérabilités dans l'antivirus ClamAV permettent à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Des défauts de gestion des pointeurs nuls existent dans plusieurs fonctions. Ils permettent à un utilisateur malveillant, en utilisant un fichier au format RTF ou au format HTML spécialement construit, de provoquer un déni de service à distance.
Solution
La version 0.91.2 corrige ces problèmes. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de version ClamAV du 21 août 2007 http://sourceforge.net/project/shownotes.php?release_id=533658&group_id=86638
- Bulletin de téléchargement de ClamAV du 21 août 2007 : http://sourceforge.net/project/showfiles.php?release_id=533658&group_id=86638&package_id=90197 http://sourceforge.net/project/shownotes.php?release_id=533658&group_id=86638&package_id=90197