Neue Version von ClamAV beseitigt DoS-Schwachstelle

Durch manipulierte CHM (Microsoft Compiled HTML Help) Dateien konnten Angreifer ClamAV zum Absturz bringen. Die neuste Version beseitigt diesen Mangel.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen ClamAV Versionen vor Version 0.94 auf. Andere Versionen der freien Antivirus Engine sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht bei der Verarbeitung von CHM-Dateien in der Datei „libclamav/chmunpack.c“. Die Sicherheitslücke lässt sich zur Ausführung eines ungültigen Speicherzugriffs missbrauchen, welcher unter Umständen zum Absturz von ClamAV führt. Die neuste Version 0.94 beseitigt diesen Mangel. (vgw)