Gebruikers van de populaire "multi-platform GPL anti-virus toolkit" Clam AntiVirus (ClamAV), zijn gewaarschuwd voor een ernstig beveiligingslek in de software waardoor een aanvaller het systeem kan overnemen. Door het sturen van een kwaadaardig CAB bestand wordt een buffer overflow veroorzaakt en is het mogelijk om willekeurige code met de rechten van de clamav gebruiker uit te voeren.
Het lek, dat op vijf april ontdekt werd en binnen een week gepatcht was, is aanwezig in versie 0.90rc3 t/m 0.90.1. Gebruikers wordt dan ook aangeraden om te updaten naar versie 0.90.2 die afgelopen vrijdag verscheen.
Deze posting is gelocked. Reageren is niet meer mogelijk.