Bug 8459 - DoS в ClamAV при обработке TNEF/CAB/FSG файлов
: DoS в ClamAV при обработке TNEF/CAB/FSG файлов
Status: CLOSED FIXED
: ALT Linux 2.4
(All bugs in ALT Linux 2.4/clamav)
: 2.4
: all Linux
: P2 major
Assigned To:
:
: http://www.securitylab.ru/vulnerabili...
:
:
:
  Show dependency tree
 
Reported: 2005-11-11 11:20 by
Modified: 2007-01-16 17:09 (History)


Attachments


Note

You need to log in before you can comment on or make changes to this bug.


Description From 2005-11-11 11:20:05
Удаленный пользователь может вызвать отказ в обслуживании приложения.

1. Переполнение буфера обнаружено в файле "libclamav/fsg.c" при обработке FSG
архивов. Удаленный пользователь может с помощью специально сформированного
файла
вызвать отказ в обслуживании приложения.

2. Ошибка в файле "libclamav/tnef.c" при обработке TNEF файлов может привести к
зацикливанию приложения. Удаленный пользователь может с помощью специально
сформированного TNEF файла вызвать отказ в обслуживании приложения.

3. Обнаружена ошибка при обработке CAB архивов в файле
"libclamav/mspack/cabd.c". Удаленный пользователь может вызвать отказ в
обслуживании приложения.
------- Comment #1 From 2006-02-03 10:59:42 -------
Пофикшено в версии 0.87.1 от производителя.