CERT-FI haavoittuvuustiedote 187/2007
19.12.2007
ClamAV-ohjelmistossa ylivuotohaavoittuvuuksia
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
ClamAV on ilmainen, avoimen lähdekoodin antivirusohjelmisto, jota käytetään tavallisesti haittaohjelmatarkastuksiin sähköpostipalvelimilla. Ohjelmiston komponenteista, jotka tarkistavat MEW-pakkausformaatissa olevat PE-tiedostot, MS-ZIP-pakatut CAB-tiedostot ja bzip2-pakatut tiedostot on löytynyt ylivuotohaavoittuvuudet, joita hyväksikäyttämällä hyökkääjä voi ajaa palvelimella haluamaansa ohjelmakoodia.
HAAVOITTUVAT OHJELMISTOT:
- ClamAV 0.91 ja aiemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmisto versioon 0.92.
Ensimmäisen haavoittuvuuden hyväksikäyttö voidaan estää ottamalla PE-tiedostojen tarkistus väliaikaisesti pois päältä iDefensen tiedotteessa kuvatulla tavalla:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=634
LISÄTIETOA:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=634
http://www.securityfocus.com/bid/26927
http://www.securityfocus.com/bid/26946
http://www.securityfocus.com/bid/27063
http://www.clamav.net/
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6335
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6336
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6337
PÄIVITYSHISTORIA:
19.12.2007, kello 14.00: Julkaistu
31.12.2007, kello 9.20: Lisätty maininta haavoittuvuuksista CVE-2007-6336 ja CVE-2007-6337
| Sivua päivitetty 31.12.2007 |
|
 |
Tulostusversio |