USN-7229-1: ClamAV-Schwachstelle
USN-7229-1: ClamAV-Sicherheitslücke
- Januar 2025
ClamAV könnte zum Absturz gebracht werden, wenn es eine speziell gestaltete Datei öffnet.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS
Pakete
clamav - Antiviren-Dienstprogramm für Unix
Details
Es wurde entdeckt, dass ClamAV die Entschlüsselung von OLE2-Inhalten nicht korrekt handhabt.
Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um ClamAV zum Absturz zu bringen,
was zu einem Denial-of-Service führt.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- clamav - 1.4.2+dfsg-0ubuntu0.24.10.1
Ubuntu 24.04 - clamav - 1.0.8+dfsg-0ubuntu0.24.04.1
Dieses Update verwendet eine neue Upstream-Version, die zusätzliche Fehlerkorrekturen enthält.
Fehlerbehebungen enthält. Im Allgemeinen wird ein Standard-System-Update alle notwendigen
Änderungen.