U radu programskog paketa ClamAV uočena su tri nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za zaobilaženje detekcije malicioznih programa.

Paket: ClamAV 0.x
Operacijski sustavi: Fedora 17
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1457, CVE-2012-1458, CVE-2012-1459
Izvorni ID preporuke: FEDORA-2012-9563
Izvor: Fedora
 
Problem:
Sigurnosni propusti su posljedica pogrešne implementacije komponenti "TAR file parser" i "Microsoft CHM file parser".

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za zaobilaženje detekcije zloćudnih programa.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh