Beskrivelse: Der er rapporteret nogle sårbarheder i ClamAV, som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service) eller kompromittere et sårbart system.
1) Et heltals-overflow i funktionen "cli_scanpe()" under håndteringen af MEW-pakkede executables kan udnyttes til at forårsage et heap-baseret buffer overflow via specielt udformede "ssize" og "dsize" værdier.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode.
2) En off-by-one fejl i libclamav/mspack.c under håndteringen af MSZIP-komprimerede filer kan udnyttes til at crashe scanneren og potentielt eksekvere vilkårlig kode.
Løsning: Opdatér til version 0.92.
Rapporteret af / Kredit: 1) Fundet af en anonym person og rapporteret via iDefense Labs.
2) Rapporteret i en bug af Török Edwin.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.