Otkrivene su dvije ranjivosti u radu programa clamAV koje onemogućuju detekciju zlonamjernih programa.

Paket: ClamAV 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 4.3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1457, CVE-2012-1459, CVE-2012-1458
Izvorni ID preporuke: USN-1482-1
Izvor: Ubuntu
 
Problem:
Problem se javlja pri obradi posebno oblikovanih TAR te CHM datoteka.

Posljedica:
Napadač bi neopaženo mogao podmetnuti zlonamjerni program, te posljedično domoći se osjetljivih informacija ili naštetiti sustavu.

Rješenje:
Svim se korisnicima savjetuje što skorija nadogradnja.


Izvorni tekst preporuke
Idi na vrh