Risque(s)

  • Déni de service à distance
  • Exécution de code arbitraire

Systèmes affectés

  • ClamAV versions antérieures à 1.0.5
  • ClamAV versions antérieures à 1.2.2
  • ClamAV 0.104 toutes versions (fin de vie)
  • ClamAV 0.105 toutes versions (fin de vie)
  • ClamAV 1.1 toutes versions (fin de vie)

Résumé

De multiples vulnérabilités ont été découvertes dans les produits ClamAV. Elles permettent à un attaquant de provoquer un déni de service et une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation