Risque
- Déni de service à distance
Systèmes affectés
ClamAV version 0.97.2 et potentiellement les versions antérieures.
Résumé
Une vulnérabilité a été corrigée dans ClamAV, qui peut être exploitée pour réaliser un déni de service.
Description
Une vulnérabilité a été corrigée dans les fonctions de traitement par niveaux récursifs de ClamAV. En incitant l'analyse par ClamAV d'un fichier spécialement conçu, un attaquant peut causer un arrêt inopiné du logiciel. Il est possible que cette vulnérabilité puisse également être exploitée par l'attaquant pour exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Correctif ClamAV sous référence bb #3706 du 08 octobre 2011 http://git.clamav.net/gitweb?p=clamav-devel.git;a=commitdiff;h=3d664817f6ef833a17414a4ecea42004c35cc42f