freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout

ClamAV - Sårbar hantering av JPEG-filer

ClamAVIlja Van Sprundel har upptäckt en sårbarhet i ClamAV. När ClamAV hanterar JPEG-filer sker rekursiva anrop vid granskning av eventuella miniatyrbilder (thumbnails). Funktionen som granskar saknar dock vissa restriktioner, något som öppnar för oändlig rekursion.

En angripare kan utnyttja sårbarheten med hjälp av en riggad JPEG-fil. En riggad fil som är så konstruerad att den leder in i en rekursionen som slutligen överflödar stacken och kraschar ClamAV.

Påverkade versioner:

  • ClamAV versioner innan 0.94.2


0 kommentarer