![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
ClamAV
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésClamAV version 0.97.2 et potentiellement les versions antérieures. 3 RésuméUne vulnérabilité a été corrigée dans ClamAV, qui peut être exploitée pour réaliser un déni de service. 4 DescriptionUne vulnérabilité a été corrigée dans les fonctions de traitement par niveaux récursifs de ClamAV. En incitant l'analyse par ClamAV d'un fichier spécialement conçu, un attaquant peut causer un arrêt inopiné du logiciel. Il est possible que cette vulnérabilité puisse également être exploitée par l'attaquant pour exécuter du code arbitraire.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||