U radu programskog paketa Clam AntiVirus uočeno je više sigurnosnih propusta. Te je propuste moguće iskoristiti za pokretanje proizvoljnog programskog koda i DoS (eng. Denial of Service) napad.

Paket: ClamAV 0.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.1
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0405, CVE-2010-3434, CVE-2010-4260, CVE-2010-4261, CVE-2010-4479, CVE-2011-1003, CVE-2011-2721, CVE-2011-3627
Izvorni ID preporuke: GLSA 201110-20
Izvor: Gentoo
 
Problem:
Propusti su posljedica preljeva međuspremnika i pogrešaka u nekim datotekama ("pe_icons.c", "pdf.c", "decompress.c") i funkcijama ("icon_cb", "find_stream_bounds", "BZ2_decompress").

Posljedica:
Udaljeni napadač može ih iskoristiti za pokretanje proizvoljnog programskog koda i DoS napad.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh