Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

ClamAV 0.x

Résumé

Une vulnérabilité dans ClamAV peut être exploitée par un attaquant distant malveillant pour provoquer un déni de service ou de l'exécution de code arbitraire.

Description

Une vulnérabilité, de type libération de pointeur nul, a été corrigée dans la fonction vba_read_projects_strings de ClamAV. Cette vulnérabilité peut être utilisée, à l'aide d'un fichier spécialement conçu, pour provoquer un déni de service ou de l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation