LINUX.ORG.RU

Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.


0

0

Обнаружена возможность целочисленного переполнения при парсинге приложений в форматах TNEF, CHM и FSG.

Проблеме подвержены все версии ClamAV до 0.86.1 включительно.

>>> Подробности



Проверено: Shaman007 ()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

мля...ахтунг, однако

geek ★★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

аааааааааааа!!!!
аааапдейтится!!!

Rain ★★★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

Проапдейтился, спасибо.

Tico
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

код на сервере с правами непривилегированного юзера под названием clamav... сильно опасно ;)

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

ops.

orb
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

а нафиг эти CHM вообще проверять?

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

> Текст новости 1 в 1 перепечатан с http://www.opennet.ru/opennews/art.shtml?num=5813

Ну вот... birdie тырить отучили, теперь larrikin объявился. Откуда столько воришек - с винды, что ли?

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

обновился, спасибо

loki_ ★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

Currently we are not aware of any exploits for this issue.
поэтому обновляться будем вечером :)
или в выходные
или как-нибудь потом

HellAngel ★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

там делов на 15 минут :) пока лор читал как раз стянулось скомпилилось протестилось и встало

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

2 HellAngel это говарит только о том что нет public exploits ... поверь мне я видел много эксплоитов которых на самом деле нет :)

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

>код на сервере с правами непривилегированного юзера под названием >clamav... сильно опасно ;)

Кстати, когда он уже научится создавать логи от юзера прописаного в конфиге, а не как Бог на душу положит? Задолбало!!!!!!!!!!!

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

В городе паника, дети и женщины спасаются вплавь! =)

Valmont ★★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

>Кстати, когда он уже научится создавать логи от юзера прописаного в конфиге, а не как Бог на душу положит? Задолбало!!!!!!!!!!!

а что, логи через syslogd уже не в моде? =)

anonymous (*) (26.07.2005 14:36:20)

Я не туда посмотрел, сори.

Shaman007 ★★★★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

Для Debian можно обновиться здесь:

Sarge:
deb http://people.debian.org/~sgran/debian sarge main

Woody:
deb http://people.debian.org/~sgran/debian woody main

Однако имейте в виду, что вы уходите от stable версии пакета на volatile.

Alter ★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

> там делов на 15 минут :) пока лор читал как раз стянулось скомпилилось протестилось и встало

не, нафиг!
ЛОР - это святое. нечего смешивать приятное с полезеным :)
а про 15 минут ты пошутил, да?
или на калькуляторе собираешь? ;)

HellAngel ★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

Странно, после публикации об баге сервер ЛОРа загадочно рухнул на пол дня.

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

> Странно, после публикации об баге сервер ЛОРа загадочно рухнул на пол дня.

а чего тут странного? вот результаты соседнего треда по сканированию ЛОРа:

25/tcp open smtp

HellAngel ★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

Мне кажется, что нет ;) Вроде как интерфейс весь на немецком Многие юзают вместо no-ip.com dyn.ee ...

anonymous
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

ee - региональный префикс домейна.. и к какому именно региону он принадлежит, я думаю, ты знаешь.. равно, как и ru, lt, fi итак далее..

MiracleMan ★★★★★
()

Re: Удаленная уязвимость в ClamAV, позволяющая запустить код на сервере.

>Мне кажется, что нет ;) Вроде как интерфейс весь на немецком Многие юзают вместо no-ip.com dyn.ee ...

http://www.dyn.ee

togusak
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.