CH azonosító
CH-4412Angol cím
ClamAV "vba_read_project_strings()" Double-Free VulnerabilityFelfedezés dátuma
2011.02.20.Súlyosság
KözepesÖsszefoglaló
A ClamAV olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a libclamav/vba_extract.c “vba_read_project_strings()” függvényének kettős felszabadításból eredő hibája okozza, ami kihasználható speciálisan elkészített fájlokon keresztül.
A sérülékenységet a 0.97 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wwws.clamav.net
Gyártói referencia: git.clamav.net
SECUNIA 43392