|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
ClamAV : Vulnérabilités de Déni de Service
22/08/2007 12H01
Référence Secunia : SA26530
Date de publication : 2007-08-22
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Clam AntiVirus (clamav) 0.x
Description :
Quelques vulnérabilités ont été identifiées dans ClamAV, qui pourrait être exploité par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Une erreur de déréférence de pointeur NULL existe dans la fonction "cli_scanrtf()" dans libclamav/rtf.c. Cela pourrait être exploité pour planter ClamAV via un fichier RTF spécialement conçu.
2) Une erreur de déréférence de pointeur NULL existe dans la fonction "cli_html_normalise()" dans libclamav/htmlnorm.c. Cela pourrait être exploité pour planter ClamAV via un fichier HTML spécialement conçu contenant un "data" URL scheme.
Les vulnérabilités sont rapportées en versions inférieures à 0.91.2.
Solutions :
Mettre à jour en version 0.91.2.
http://sourceforge.net/project/showfiles.php?group_id=86638&package_id=90197&release_id=533658
Vulnérabilité découverte par :
1) Rapportée par l'éditeur.
2) L'éditeur crédite Stefanos Stamatis.
Référence :
http://sourceforge.net/project/shownotes.php?release_id=533658&group_id=86638
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|