В антивирусе ClamAV для UNIX закрыты 2-е уязвимости

Среда, 18 апреля 2007 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

Разработчики бесплатного антивируса для UNIX, ClamAV, выпустили обновление своего продукта, версию 0.90.2, с устранёнными уязвимостями, включая две опасные, сообщил Heise-Security.co.uk.
Первая опасная уязвимость позволяет аварийно завершить программу, передав ей на проверку специально сформированный файл формата CHM. Более подробно, ошибка вызывает обращение к некорректному дескриптору файла в функции chm_decompress_stream в библиотеке libclamav/chmunpack.c.
Вторая опасная уязвимость потенциально позволяет использовать переполнение буфера для выполнения произвольного кода, однако воспроизвести эту ситуацию пока никому не удалось. Ошибка возникает при обработке архивов формата CAB со специально исправленным полем смещения.
Особая опасность ошибок в антивирусе заключается в том, что вирус может использовать его для срабатывания: достаточно лишь попытаться проверить инфицированный файл.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 486
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Март 2024: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31