Risque
- Contournement de la politique de sécurité
Systèmes affectés
Kolab Server 2.2.2 avec ClamAV 0.95.1 et versions antérieures.
Résumé
Des vulnérabilités dans ClamAV permettent de contourner la politique de sécurité dans Kolab Server.
Description
Plusieurs vulnérabilités présentes dans la version de ClamAV incluse dans Kolab Server ont été publiées. Leur exploitation permet de contourner la politique de sécurité de Kolab Server.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Kolab Issue 25 du 17 novembre 2007 : http://www.kolab.org/security/kolab-vendor-notice-25.txt