USN-926-1 Abril 08, 2010 clamav

sismo
04/23/2010 - 11:19

Errores detectados:

CVE-2010-0098:

Fue descubierto que ClamAV no verifica adecuadamente la entrada cuando procesa archivos CAB.  Un atacante remoto puede enviar un archivo CAB especialmente diseñado para evadir la detección de software malicioso.

 

CVE-2010-1311:

Fue descubierto que ClamAV no verifica adecuadamente la entrada cuando procesa archivos CAB.  Un atacante remoto puede enviar un archivo CAB especialmente diseñado y causar un cuelgue de ClamAV generando una negación del servicio.

Versiones afectadas:

  • Ubuntu 8.10
  • Ubuntu 9.04
  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.10: libclamav6 0.95.3+dfsg-1ubuntu0.09.04~intrepid3 
  • Ubuntu 9.04: libclamav6 0.95.3+dfsg-1ubuntu0.09.04.1 
  • Ubuntu 9.10: libclamav6 0.95.3+dfsg-1ubuntu0.09.10.1 

En general la actualización del sistema es suficiente para solucionar este problema.

Distribuir contenido 
 
Distribuir contenido