Összefoglaló
Egy sérülékenység található a ClamAV-ban, amelyet kihasználva egy rosszindulatú felhasználó szolgáltatásmegtagadást tud okozni, vagy feltörheti a sérült rendszert.
Leírás
Egy sérülékenység található a ClamAV-ban, amelyet kihasználva egy rosszindulatú felhasználó szolgáltatásmegtagadást tud okozni, vagy feltörheti a sérült rendszert.
A sérülékenységet egy egész szám túlcsordulás okozza a “cli_scanpe()” függvényben MEW-vel tömörített indító állományok kezelésekor. Ezt kihasználva halom túlcsordulást lehet okozni egy kártékony “ssize” és “dsize” értékkel.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenységet a 0.92 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sourceforge.net
SECUNIA 28117