SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Clam AntiVirus Traitement de Fichier ZIP : Déni de Service
22/01/2007 09H43
Référence Secunia : SA14084
Date de publication : 2005-02-01
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Clam AntiVirus (clamav) 0.x
Référence CVE :
CVE-2005-0133
Description :
Reinhard Max a rapporté une vulnérabilité dans Clam AntiVirus, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans l'interprétation de file information dans corrupted des fichiers ZIP. Cela pourrait être exploité pour planter un service vulnérable via a specially crafted ZIP file.
Solutions :
Mettre à jour en version 0.81.
http://www.clamav.net/
Vulnérabilité découverte par :
Reinhard Max
Référence :
http://www.gentoo.org/security/en/glsa/glsa-200501-46.xml
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|