Sicherheit

Böse PDFs schocken ClamAV

04.10.2010
Der freie Mailscanner Clam AV hat einen Softwarefehler, der das Programm anfällig für Denial-of-Service-Angriffe macht. Ein manipuliertes PDF bringt den Dienst ins stocken
Das Antiviren-Toolkit Clam AV scannt Nachrichten auf Mail-Gateways darauf hin, ob sich schädliche Anhänge in den Mails befinden. In dem freien Programm ist eine Sicherheitslücke bekannt geworden, die dazu führen kann, dass Clam AV den Dienst verweigert (Denial of Service). Den Entwicklern zufolge liegt der Fehler in der "find_stream_bounds()"-Funktion, die PDF-Dateien nicht ausreichend prüft. Betroffen ist die Clamscan-Version 0.96.2. In der Vorgängerversion 0.96.1 tritt das Problem nicht auf.
Die Entwickler haben ein Update herausgegeben, das den Fehler adressiert. In Clam AV 0.96.2-41-gdc5143b ist die Schwachstelle behoben. Es steht zum Download auf den Seiten des Projeks bereit.

Autor(in)

Das könnte sie auch interessieren
Swisscom
Neue Cyberbedrohungen auf dem Radar
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben