![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
Vulnérabilité dans ClamAV
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de commandes arbitraires à distance.2 Systèmes affectésClamAV version 0.86.1 et versions antérieures.3 DescriptionClamAV est un logiciel antivirus libre (GPL).Trois vulnérabilités ont été identifiées dans ce logiciel. Ces vulnérabilités pourraient être exploitées par un attaquant par l'envoi d'un mail malicieusement construit qui premettraient d'exécuter du code arbitraire à distance. 4 SolutionMettre à jour le logiciel en passant à la version 0.86.2 :http://sourceforge.net/project/showfiles.php?group_id=86638&release_id=344514 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||