Objavljena je revizija sigurnosnog upozorenja oznake USN-1482-1, a vezanog uz propuste paketa ClamAV. Spomenuti propusti udaljenom napadaču omogućuju zaobilaženje postavljenih ograničenja.

Paket: ClamAV 0.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1457, CVE-2012-1459, CVE-2012-1458
Izvorni ID preporuke: USN-1482-3
Izvor: Ubuntu
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja zlonamjernim TAR arhivama i CHM datotekama. Revizija je objavljena jer je prethodno izdana nadogradnja nepravilno skenirala datoteke u određenim situacijama.

Posljedica:
Napadači ih mogu iskoristiti za zaobilaženje određenih ograničenja.

Rješenje:
Korisnicima se savjetuje instalacija najnovije nadogradnje.


Izvorni tekst preporuke
Idi na vrh