freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout

Ny säkerhetsbrist funnen i ClamAV

Hanno Böck har upptäckt en säkerhetsbrist i ClamAV. Sårbarheten orsakas av en brist i libclamav/chmunpack.c, som hanterar kontrollen av felaktiga eller korrupta CHM-filer.

En angripare kan utnyttja sårbarheten genom att specialkonstruera CHM-filer, som vid uppackning allokerar en otillåten minnesarea och på så sätt får systemet att krascha.

Påverkade versioner:

  • Versioner före 0.94




0 kommentarer