Mehrere entfernte Verwundbarkeiten wurden im ClamAV Anti-Virus-Toolkit
entdeckt, die eine Diensteverweigerung (denial of service
) und
potenziell die Ausführung von beliebigem Code zur Folge haben können.
Das Common Vulnerabilities and Exposures Project
identifiziert die folgenden
Probleme:
Damian Put entdeckte einen Integer-Überlauf im Parser für PE-Header. Dies ist nur ausnutzbar, wenn die Option ArchiveMaxFileSize ausgeschaltet ist.
Es wurden Formatierungszeichenkettenverwundbarkeiten im Protokollierungscode entdeckt, die die Ausführung von beliebigem Code zur Folge haben können.
David Luyer entdeckte, dass ClamAV zu einem ungültigen Speicherzugriff
in der Funktion cli_bitset_set() verleitet werden kann, was eine
Diensteverweigerung (denial of service
) zur Folge haben kann.
Die alte Stable-Distribution (Woody) enthält keine clamav-Pakete.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.84-2.sarge.8 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.88.1-1 behoben.
Wir empfehlen Ihnen, Ihr clamav-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.