 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 09 avril 2009
No CERTA-2009-AVI-131-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités de
ClamAV
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-131-001 |
| Titre |
Vulnérabilités de
ClamAV |
| Date de la première
version |
08 avril 2009 |
| Date de la dernière
version |
09 avril 2009 |
| Source(s) |
Bulletin de
sécurité Ubuntu USN-754-1 du 07
avril 2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service à distance ;
- contournement de la politique de
sécurité.
ClamAV, versions inférieures à 0.95.
Plusieurs vulnérabilités de ClamAV permettent
à un utilisateur malveillant de contourner la politique
de sécurité ou de provoquer un déni de
service.
Plusieurs vulnérabilités affectent ClamAV :
- une erreur dans le traitement des archives au format RAR
permet à un utilisateur malveillant d'éviter
l'analyse de l'archive ;
- une erreur dans le traitement des archives au format TAR
permet à un utilisateur malveillant de provoquer une
boucle infinie ;
- une erreur dans le traitement des exécutables au
format PE permet de provoquer un arrêt inopiné
(crash), en provoquant une
division par zéro.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 08 avril 2009
- version initiale.
- 09 avril 2009
- corrections d'adresses.
CERTA
2012-01-04
|
 |