SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Clam AntiVirus Multipart Nestings : Déni de Service
12/12/2006 16H26
Référence Secunia :
SA23347
Date de publication :
2006-12-12
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Clam AntiVirus (clamav) 0.x
Description :
Hendrik Weimer a rapporté une vulnérabilité dans Clam AntiVirus, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait qu'un débordement de la pile (stack overflow) lors d'un scan de messages avec deeply nested multipart content. Cela pourrait être exploité afin de planter le service en envoyant des emails spécialement conçus à un système vulnérable.
La vulnérabilité est rapportée en versions inférieures à 0.88.7.
Solutions :
Mettre à jour en version 0.88.7.
Vulnérabilité découverte par :
Hendrik Weimer
Référence :
http://www.quantenblog.net/security/virus-scanner-bypass
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|