当前位置: >> 首页 >> 安全频道 >> 最新漏洞 >> UNIX漏洞
资讯 病毒
 
Unix系统的GPL杀毒工具包ClamAV存在多个安全漏洞
www.rising.com.cn  2006-4-12 10:36:00  信息源:绿盟科技
广告  

受影响系统:
Debian Linux 3.1
ClamAV ClamAV < 0.88.1

不受影响系统:
ClamAV ClamAV 0.88.1

描述:

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。

ClamAV中存在多个安全漏洞,可能允许恶意用户导致拒绝服务并入侵系统。

1) libclamav/pe.c的cli_scanpe()函数的PE首部解析程序存在整数溢出漏洞。攻击者可以通过特制的UPX文件导致堆溢出并执行任意代码。

成功攻击要求禁用了ArchiveMaxFileSize选项。

2) shared/output.c中的日志处理时的一些格式串错误可能允许执行任意代码。

3) ibclamav/others.c的cli_bitset_test()函数中的越界内存访问错误可能导致崩溃。

厂商补丁:

补丁安装方法:

1. 手工安装补丁包:

  首先,使用下面的命令来下载补丁软件:
  # wget url  (url是补丁下载链接地址)

  然后,使用下面的命令来安装补丁:  
  # dpkg -i file.deb (file是相应的补丁名)

2. 使用apt-get自动安装补丁包:

   首先,使用下面的命令更新内部数据库:
   # apt-get update
  
   然后,使用下面的命令安装更新软件包:
   # apt-get upgrade

Gentoo

Gentoo已经为此发布了一个安全公告(GLSA-200604-06)以及相应补丁:
GLSA-200604-06:ClamAV: Multiple vulnerabilities
链接:http://security.gentoo.org/glsa/glsa-200604-06.xml

所有ClamAV用户都应升级到最新版本:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=app-antivirus/clamav-0.88.1"

ClamAV

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://sourceforge.net/project/showfiles.php?group_id=86638&release_id=407078


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口
 相关文章
  • Sun Solaris /usr/ucb/ps工具进程环境泄露的漏洞
  • HP-UX操作系统Swagentd实现存在远程拒绝服务漏洞
  • HP-UX操作系统中 usermod工具本地非授权访问漏洞
  • IBM AIX操作系统中 mklvcopy工具 本地安全的漏洞
  • FreeBSD远程NFS RPC请求 存在拒绝服务攻击的漏洞



  • 信息安全 源自瑞星