• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 46 › Schwachstelle in ClamAV 0.94.1 geschlossen

News-Meldung vom 11.11.2008 11:07

« Vorige | Nächste »


Schwachstelle in ClamAV 0.94.1 geschlossen

In der Ende Oktober veröffentlichten Version 0.94.1 des quelloffenen Virenscanners ClamAV wurde unter anderem eine Schwachstelle geschlossen, die Angreifer für DoS-Attacken auf den Scanner ausnutzen konnten. Laut Moritz Jodeit ist ein so genannter Off-by-One Heap Overflow in der Funktion get_unicode_name in libclamav/vba_extract.c schuld an dem Problem. Über Off-by-One Buffer Overflows ist das direkte Einschleusen und Ausführen von Code in der Regel zwar nicht möglich, da meist nur ein einziges Byte überschrieben werden kann, allerdings lassen sich darüber etwa Funktionszeiger verbiegen. Daher ist es nicht ganz auszuschließen, dass ein Angreifer die Lücke trotzdem zum Starten seines eigenen Codes missbrauchen kann.

Immerhin lässt sich durch den Fehler der Dienst Clamd zum Absturz bringen, was insbesondere auf Mail-Gateways eine Bedrohung darstellt. Der Fehler tritt beim Parsen präparierter VBA-Projekt-Dateien auf. Betroffen sind ClamAV-Versionen bis einschließlich 0.94.

Siehe dazu auch:

  • ClamAV get_unicode_name() off-by-one buffer overflow, Fehlerbeschreibung von Moritz Jodeit

(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (30 Beiträge)

Themen-Forum Schwachstellen


English version: Vulnerability closed in ClamAV 0.94.1

Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska