GLSA 200604-06: ClamAV: Multiple vulnerabilities

Опасность:высокая
Заголовок:ClamAV: Multiple vulnerabilities
Дата:07.04.2006
Ошибки: #128963
ID:200604-06

Сводка

ClamAV contains multiple vulnerabilities that could lead to remote execution of arbitrary code or cause an application crash.

Назначение

ClamAV is a GPL virus scanner.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
app-antivirus/clamav < 0.88.1 >= 0.88.1 All supported architectures

Описание

ClamAV contains format string vulnerabilities in the logging code (CVE-2006-1615). Furthermore Damian Put discovered an integer overflow in ClamAV's PE header parser (CVE-2006-1614) and David Luyer discovered that ClamAV can be tricked into performing an invalid memory access (CVE-2006-1630).

Воздействие

By sending a malicious attachment to a mail server running ClamAV, a remote attacker could cause a Denial of Service or the execution of arbitrary code. Note that the overflow in the PE header parser is only exploitable when the ArchiveMaxFileSize option is disabled.

Обход

There is no known workaround at this time.

Решение

All ClamAV users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=app-antivirus/clamav-0.88.1"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200604-06.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!