image

Denial of Service lek in Clam AntiVirus

dinsdag 1 februari 2005, 11:01 door Redactie, 2 reacties

Reinhard Max heeft een kritiek lek in Clam AntiVirus ontdekt, dat door kwaadwillende personen misbruikt kan worden om een Denial of Service te veroorzaken. Het lek wordt veroorzaakt door een fout in het verwerken van bestandsinformatie van beschadigde ZIP bestanden. Dit kan misbruikt worden om een kwetsbaar apparaat via een speciaal ZIP bestand te laten crashen. Gebruikers wordt aangeraden om naar versie 0.81. te upgraden. Meer informatie is in deze advisory te vinden.

Reacties (2)
01-02-2005, 11:33 door Anoniem
Clamav (en Antivir) zijn de enige die dergelijke bestanden
correct herkennen. Andere AV-producten (inclusief Symantec,
Trend, AVG, Sophos, ....) laten het gewoon door.
01-02-2005, 12:26 door Anoniem
Correct, voor de duidelijkheid, hat gaat hier om:

"By sending a base64 encoded image file in a URL an attacker
could evade virus scanning."
dat scannen van base64 url's doet dus alleen clam en antivir.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.