Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
ClamAV 0.x
Résumé
Une vulnérabilité dans ClamAV peut être exploitée par un attaquant distant malveillant pour provoquer un déni de service ou de l'exécution de code arbitraire.
Description
Une vulnérabilité, de type libération de pointeur nul, a été corrigée dans la fonction vba_read_projects_strings de ClamAV. Cette vulnérabilité peut être utilisée, à l'aide d'un fichier spécialement conçu, pour provoquer un déni de service ou de l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Entrée 2486 du bugzilla de ClamAV du 11/02/2011 https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2486