![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
ClamAV
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésClamAV versions 0.80 et antérieures.3 RésuméDeux vulnérabilités dans ClamAV permettent à un utilisateur mal intentionné de contourner la politique de sécurité ou de réaliser un déni de service sur la plate-forme vulnérable.4 DescriptionClamAV est un logiciel libre permettant d'analyser des fichiers à la recherche de virus. Il est souvent utilisé pour détecter les éventuels virus contenus dans les messages arrivant sur un serveur de messagerie.Une vulnérabilité dans le traitement des entêtes de certains fichiers (archives au format ZIP) permet à un utilisateur mal intentionné, par le biais d'une archive habilement constituée, de provoquer un arrêt brutal du service. Une seconde vulnérabilité dans le traitement des URL contenant une image encodée au format base64 permet à un utilisateur mal intentionné de contourner la politique de sécurité en créant un fichier qui va échapper à l'analyse de ClamAV. 5 SolutionMettre à jour ClamAV en version 0.81.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||