Разделы

Безопасность Цифровизация Бизнес-приложения Маркет

В Clam AntiVirus найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Clam AntiVirus, которая позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Переполнение динамической памяти обнаружено в файле «libclamav/upx.c» при обработке UPX-архивов. Удаленный пользователь может с помощью специально сформированного UPX-файла вызвать отказ в обслуживании приложения.

«Дыре» присвоен рейтинг опасности «средняя». Уязвим Clam AntiVirus (clamav) версии до 0.88. Для использования уязвимости нет эксплойта. Для решения проблемы установите последнюю версию (0.88) с сайта производителя, сообщил Securitylab.