DFN-CERT

Advisory-Archiv

2016-0967: ClamAV: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff

Historie:

Version 1 (2016-06-15 13:00)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann zwei Schwachstellen in ClamAV vor Version 0.99.2 mittels speziell präparierter Dateien ausnutzen, um den Prozess zum Absturz zu bringen (Denial-of-Service).

Das ClamAV-Projekt stellt die Version 0.99.2 als Quellcode zur Verfügung, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2016-1371

Schwachstelle in ClamAV ermöglicht Denial-of-Service

CVE-2016-1372

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.