Összefoglaló
A Gentoo kiadta a clamav frissítését, ami javít egy sérülékenységet, melyet kihasználva támadók szolgáltatás megtagadást okozhatnak.
Leírás
Felfedezték annak a lehetőségét, hogy valaki a helyi hálózaton kívülről DoS támadást kezdeményezhet. Ez a Gentoo frissítés elejét veszi ennek a támadási lehetőségnek.
A ClamAV nem kezeli megfelelően a mélyen beágyazott, többrészes/kevert MIME tartalmakat. Egy ilyen tartalmú email segítségével a támadó a ClamAV összeomlását idézheti elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.gentoo.org
SECUNIA 23404
SECUNIA 23347
CVE-2006-6481 - NVD CVE-2006-6481