CH azonosító
CH-8739Angol cím
ClamAV Two Unspecified VulnerabilitiesFelfedezés dátuma
2013.03.18.Súlyosság
KözepesÖsszefoglaló
A ClamAV két ismeretlen hatású sérülékenységét jelentették.
Leírás
- Az “unrar_extract_next_prepare()” függvény (libclamunrar_iface/unrar_iface.c) RAR fájlok feldolgozásakor keletkező double free hibáját jelentették.
- Az “wwunpack()” függvény (libclamav/wwunpack.c) WWPack fájlok kibontásakor keletkező nem részletezett hibát jelentettek, amit kihasználva a halom memórián lehet hivatkozási hibát előidézni.
A sérülékenységeket a 0.97.6 verziókban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Unknown (Ismeretlen)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blog.clamav.net
SECUNIA 52647