DFN-CERT

Advisory-Archiv

2015-0628: ClamAV: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-29 20:05)
Neues Advisory
Version 2 (2015-05-04 12:19)
Für die Distributionen Fedora 20, 21 und 22 sowie für Fedora EPEL 5, 6 und 7 stehen Sicherheitsupdates auf die ClamAV Version 0.98.7 zur Verfügung. Die Updates für Fedora 20 und EPEL 7 befinden sich im Status 'testing', die übrigen sind bereits im Status 'stable'.
Version 3 (2015-05-06 11:38)
Für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu (vivid) werden Sicherheitsupdates auf die ClamAV Version 0.98.7 veröffentlicht.
Version 4 (2015-05-15 14:02)
Für SUSE Linux Enterprise Desktop 11 SP3, Server 11 SP3 und Server 11 SP3 für VMware werden Sicherheitsupdates auf die ClamAV Version 0.98.7 veröffentlicht.
Version 5 (2015-05-15 20:50)
Für SUSE Linux Enterprise Server 12 wird ein Sicherheitsupdate auf die ClamAV Version 0.98.7 veröffentlicht.
Version 6 (2015-05-18 13:38)
Für SUSE Linux Enterprise Desktop 12 steht ein Sicherheitsupdate auf die ClamAV Version 0.98.7 bereit.
Version 7 (2015-05-19 16:58)
Für die Distributionen openSUSE 13.1 und openSUSE 13.2 werden Sicherheitsupdates auf die ClamAV Version 0.98.7 zur Verfügung gestellt.

Betroffene Software

Sicherheit

Betroffene Plattformen

HP
IBM
Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in ClamAV vor Version 0.98.7 ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen oder beliebigen Programmcode auszuführen.

Schwachstellen:

CVE-2015-2170

Schwachstelle in ClamAV erlaubt Denial-of-Service

CVE-2015-2221

Schwachstelle in ClamAV erlaubt Denial-of-Service

CVE-2015-2222

Schwachstelle in ClamAV erlaubt Denial-of-Service

CVE-2015-2305

Heap-Speicherüberlauf-Schwachstelle in ereg-Erweiterung / regex-Bibliothek

CVE-2015-2668

Schwachstelle in ClamAV erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.