FrSIRT
annonce trois vulnérabilités critiques dans Clam AntiVirus (ClamAV) qui
pourraient être exploitées par des attaquants ou des vers/virus afin de
compromettre un système vulnérable.
Les problèmes résultent d'erreurs de type integer overflow qui pourrait
être exploité par un attaquant distant ou un ver/virus afin d'exécuter
des commandes arbitraires en envoyant, vers un système vulnérable, un
email malicieux.
Les produits vulnérables sont Clam Antivirus (ClamAV) version 0.86.1 et
inférieures. Il est recommandé de passer à la version 0.86.1 de
l'antivirus.