Multiples vulnérabilités dans les produits ClamAV – CERT-FR


Risque(s)

  • Déni de service à distance
  • Exécution de code arbitraire

Systèmes affectés

  • ClamAV versions antérieures à 1.0.5
  • ClamAV versions antérieures à 1.2.2
  • ClamAV 0.104 toutes versions (fin de vie)
  • ClamAV 0.105 toutes versions (fin de vie)
  • ClamAV 1.1 toutes versions (fin de vie)

Résumé

De multiples vulnérabilités ont été découvertes dans les produits ClamAV. Elles permettent à un attaquant de provoquer un déni de service et une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

Documentation



Source link