Clam Antivirus, tři nové zranitelnosti
07.04.2006Clam Antivirus ve verzi nižší než 0.88.1 obsahuje tři nové zranitelnosti, které může vzdálený útočník využít a spustit na cílovém systému libovolný kód a/nebo uskutečnit útok typu Denial of Service. V prvním případě se jedná o chybu typu integer overflow, která se týká systémů s vypnutou volbou „ArchiveMaxFileSize”. Druhá chyba (format string error) je v logovacích funkcích a ve třetím případě se jedná o chybu při přístupu do paměti ve funkci „cli_bitset_set()”. Opravená verze 0.88.1 je již k dispozici.
Zpět