Beskrivelse: Der er rapporteret nogle sårbarheder i ClamAV, som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service).
1) Input suppleret via parameteren "id" ved fortolkning af MIME-headers filtreres ikke korrekt, før det benyttes til at oprette lokale filer. Dette kan udnyttes til f.eks. at overskrive anti-virus signatur-filer via katalogtraverseringsangreb og forhindre malware i at blive detekteret.
2) En fil-descriptor læk under håndteringen af CAB-filer kan f.eks. udnyttes til at forhindre brugere i at sende gyldige arkiver via en specielt udformet CAB-fil med en cabinet-header indeholdende en record-længde på nul.
Løsning: Opdatér til version 0.90.
Rapporteret af / Kredit: Fundet af en anonym person og rapporteret via iDefense Labs.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.