![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Clamav
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésToutes les versions de Clamav antérieures à la version 0.70-rc.3 RésuméUne vulnérabilité dans Clamav permet à un utilisateur mal intentionné de réaliser un déni de service.4 DescriptionClamav est un logiciel libre permettant d'analyser des fichiers à la recherche de virus. Il est souvent utilisé pour détecter les éventuels virus contenus dans les messages arrivant sur un serveur de messagerie. Une vulnérabilité dans le traitement de certains fichiers (archives au format RAR) permet à un utilisateur mal intentionné, par le biais d'une archive habilement constituée, de provoquer un arrêt brutal du service.5 SolutionMettre à jour Clamav en version 0.70-rc. Site internet de téléchargement de Clamav :http://prdownloads.sourceforge.net/clamav/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||