Deux vulnérabilités ont été identifiées dans Clam AntiVirus (ClamAV), elles pourraient être exploitées par des attaquants ou des vers afin de causer un déni de service et potentiellement compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du gestionnaire OLE2 qui ne traite pas correctement certains fichiers (e.g. DOC) avec une propriété spécialement conçue, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable.
La seconde faille résulte d'une corruption de la mémoire liée au traitement d'une archive RAR malformée, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable.
Note : Deux autres vulnérabilités ont été identifiées, elles sont liées à la taille de certains tampons et aux permissions de certains fichiers temporaires.
Crédit
Vulnérabilités découvertes par Victor Stinner (INL) et Elliot.
Historique
2007-05-11 : Version Initiale
2007-06-01 : MaJ Solution
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.