U radu programskog paketa ClamAV uočena su tri nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za zaobilaženje detekcije zloćudnih programskih paketa.

Paket: ClamAV 0.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1457, CVE-2012-1458, CVE-2012-1459
Izvorni ID preporuke: MDVSA-2012:094
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti su posljedica neodgovarajuće implementacije komponenti "TAR file parser" i "Microsoft CHM file parser".

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za izbjegavanje detekcije zloćudnih programa.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh