Risque
- Déni de service
Systèmes affectés
version antérieur à 0.98.7
Résumé
De multiples vulnérabilités ont été corrigées dans ClamAV. Elles permettent à un attaquant de provoquer un déni de service.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ClamAV du 29 avril 2015 http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html
- Référence CVE CVE-2015-2170 https://www.cve.org/CVERecord?id=CVE-2015-2170
- Référence CVE CVE-2015-2221 https://www.cve.org/CVERecord?id=CVE-2015-2221
- Référence CVE CVE-2015-2222 https://www.cve.org/CVERecord?id=CVE-2015-2222
- Référence CVE CVE-2015-2668 https://www.cve.org/CVERecord?id=CVE-2015-2668