Mostrando entradas con la etiqueta ClamAV. Mostrar todas las entradas
Mostrando entradas con la etiqueta ClamAV. Mostrar todas las entradas

lunes, 4 de mayo de 2015

Nueva versión de ClamAV corrige denegaciones de servicio

Se ha publicado una nueva versión del antivirus ClamAV que, entre otras correcciones y mejoras, incluye la solución a diversas vulnerabilidades que podrían permitir a un atacante remoto provocar condiciones de denegación de servicio.

ClamAV es un antivirus multiplataforma de código abierto. Entre sus objetivos, además de ser un motor para identificar malware en equipos en los que se instale, también está destinado a trabajar en servidores de correo electrónico para combatir la propagación virus, troyanos y otras amenazas a través del servicio de mensajería electrónica.

Los problemas se producen en el tratamiento de archivos "Petite" (CVE-2015-2222), "upack", "xz" (CVE-2015-2668), "upx" (CVE-2015-2170) y PE manipulados, así como un bucle infinito en archivos cifrados con Y0da manipulados (CVE-2015-2221) y un posible desbordamiento de búfer en la librería regex (CVE-2015-2305).  

Se ha publicado la versión ClamAV 0.98.7 del antivirus, que corrige los fallos. Disponible desde:

Más información:

ClamAV 0.98.7 has been released!


Antonio Ropero
Twitter: @aropero




miércoles, 18 de febrero de 2015

Nueva versión de ClamAV corrige denegaciones de servicio

Se ha publicado una nueva versión del antivirus ClamAV que, entre otras correcciones, incluye la solución a diversas vulnerabilidades que podrían permitir a un atacante remoto provocar condiciones de denegación de servicio.

ClamAV es un antivirus multiplataforma de código abierto. Entre sus objetivos, además de ser un motor para identificar malware en equipos en los que se instale, también está destinado a trabajar en servidores de correo electrónico para combatir la propagación virus, troyanos y otras amenazas a través del servicio de mensajería electrónica.

La mayoría de los problemas se corresponden a condiciones de lectura fuera de límites del heap con archivos de diferentes "packers" manipulados. Los problemas se producen con los "packers": mew, upx, upack y petite; así como con el cifrador Yoda.

Se ha publicado la versión ClamAV0.98.6 del antivirus, que corrige los fallos. Disponible desde:

Más información:

ClamAV 0.98.6 has been released!


Antonio Ropero
Twitter: @aropero


sábado, 29 de noviembre de 2014

Vulnerabilidades en ClamAV

Se han anunciado dos vulnerabilidades en el antivirus ClamAV para las versiones anteriores a la 0.98.5, que podrían permitir a un atacante remoto ejecutar código arbitrario en el sistema afectado o provocar denegaciones de servicio. 

ClamAV es un antivirus multiplataforma de código abierto. Entre sus objetivos, además de ser un motor para identificar malware en equipos en los que se instale, también está destinado a trabajar en servidores de correo electrónico para combatir la propagación virus, troyanos y otras amenazas a través del servicio de mensajería electrónica.

La primera vulnerabilidad (con CVE-2013-6497) se produce al escanear un archivo específicamente creado con el comando 'clamscan -a' que podrá provocar condiciones de denegación de servicio. Por otra parte, con CVE-2014-9050, un desbordamiento de búfer al tratar archivos PE específicamente creados podría permitir la ejecución de código arbitrario.

Se ha publicado la versión ClamAV0.98.5 del antivirus, que corrige los fallos. Disponible desde:

Más información:

ClamAV 0.98.5 has been released!



Antonio Ropero
Twitter: @aropero