Otkrivena su tri nedostatka programskog paketa ClamAV koja udaljenom napadaču omogućuju zaobilaženje detekcije zlonamjernih programa.

Paket: ClamAV 0.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1457, CVE-2012-1458, CVE-2012-1459
Izvorni ID preporuke: openSUSE-SU-2012:0833-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u parserima TAR i Microsoft CHM.

Posljedica:
Propuste je moguće iskoristiti za izbjegavanje prepoznavanja zlonamjernih programa.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh