|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Clam AntiVirus pefromupx() : Vulnérabilité de Dépassement de Tampon
07/08/2006 18H22
Référence Secunia : SA21374
Risque : Critique. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Clam AntiVirus (clamav) 0.x
Description :
Damian Put a découvert une vulnérabilité dans Clam AntiVirus, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) et potentiellement compromettre un système vulnérable.
La vulnérabilité est causée du fait que an boundary eboundary error dans la fonction "pefromupx()" dans libclamav/upx.c en dépackant des fichiers exécutables PE compressés avec UPX. Cela pourrait être exploité pour causer un "heap overflow" via un fichier compressé par UPX spécialement conçu.
L'exploitation de ce problème plante le service et pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
La vulnérabilité a été confirmée en versions 0.88.2 et 0.88.3. Les autres versions pourraient également être affectées.
Solutions :
Désactiver l'option "ScanPE" pour clamd et start clamsca. n avec l'option "--no-pe" Veuillez noter que this complètement désactive the scanning of PE files. Then block ou filter PE fichiers dans quelques other way.
Vulnérabilité découverte par :
Damian Put
Référence :
http://www.overflow.pl/adv/clamav_upx_heap.txt
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|