Gentoo clamav frissítés

CH azonosító

CH-287

Felfedezés dátuma

2006.12.18.

Súlyosság

Közepes

Érintett rendszerek

Gentoo
Linux

Érintett verziók

Gentoo Linux 1.x

Összefoglaló

A Gentoo kiadta a clamav frissítését, ami javít egy sérülékenységet, melyet kihasználva támadók szolgáltatás megtagadást okozhatnak.

Leírás

Felfedezték annak a lehetőségét, hogy valaki a helyi hálózaton kívülről DoS támadást kezdeményezhet. Ez a Gentoo frissítés elejét veszi ennek a támadási lehetőségnek.

A ClamAV nem kezeli megfelelően a mélyen beágyazott, többrészes/kevert MIME tartalmakat. Egy ilyen tartalmú email segítségével a támadó a ClamAV összeomlását idézheti elő.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.gentoo.org
SECUNIA 23404
SECUNIA 23347
CVE-2006-6481 - NVD CVE-2006-6481


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »