Objavljena je revizija preporuke vezane za ClamAV, prvotno objavljene 19. lipnja 2012 pod oznakom USN-1482-1, a u preporuci je bilo riječ o ranjivostima koje onemogućuju detekciju zlonamjernih programa.

Paket: ClamAV 0.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 4.3
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1457, CVE-2012-1459, CVE-2012-1458
Izvorni ID preporuke: USN-1482-2
Izvor: Ubuntu
 
Problem:
Problem se javlja pri obradi posebno oblikovanih TAR te CHM datoteka. Revizija je objavljena zbog neispravne instalacijske datoteke za nadogradnju.

Posljedica:
Napadač bi neopaženo mogao podmetnuti zlonamjerni program, te posljedično domoći se osjetljivih informacija ili naštetiti sustavu.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh