Дата публикации: | 06.04.2006 |
Всего просмотров: | 2437 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2006-1614 CVE-2006-1615 CVE-2006-1630 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Clam AntiVirus (clamav) 0.x |
Уязвимые версии: Clam AntiVirus (clamav) 0.88 и более ранние версии.
Описание: 1. Целочисленное переполнение обнаружено в обработчике PE заголовков в файле "libclamav/pe.c". Для удачной эксплуатации уязвимости опция ArchiveMaxFileSize должна быть отключена. 2. Обнаружено несколько уязвимостей форматной строки при обработке логирования в файле "shared/output.c". Удаленный пользователь может выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за некорректного обращения к памяти в функции "cli_bitset_test()" файла "ibclamav/others.c". Удаленный пользователь может аварийно завершить работу приложения. URL производителя: www.clamav.net Решение: Установите исправление с сайта производителя. |
|
Ссылки: | DSA-1024-1 clamav -- several vulnerabilities |