Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

ClamAV versions antérieures à 0.94.1.

Résumé

Une vulnérabilité dans ClamAV permet à une personne malintentionnée distante d'effectuer un déni de service voire d'exécuter du code arbitraire.

Description

Une vulnérabilité a été identifiée dans la fonction get_unicode_name() dans le fichier vba_extract.c de ClamAV. Son exploitation peut permettre à une personne malintentionnée distante d'effectuer un déni de service voire d'exécuter du code arbitraire.

Solution

La version 0.94.1 de ClamAV corrige ce problème.

Documentation