Peligrosa vulnerabilidad en el antivirus ClamAV

Según nos comenta nuestro amigo Retro, informado de una vulnerabilidad en ClamAV, que pueden ser explotadas para causar un DoS (Denial of Service) o potencialmente comprometer un sistema vulnerable. La vulnerabilidad es causada debido a un error dentro de la funcion “get_unicode_name ()” de libclamav / vba_extract.c.

Esto puede ser explotado para causar un desbordamiento de búfer con un byte nulo especialmente elaborado. El éxito de la explotación puede permitir ejecución de código arbitrario.


Tec. Informático, Analista en Sistema y Estudiante de Ing. en computación, Emprendedor, Creador y Webmaster de LaREPAWEB, El CoDiGo K, TeknoFlash, SQLite Latino.

Leave a Reply

*

web stats