Bulletin d'alerte Debian

DLA-1461-1 clamav -- Mise à jour de sécurité pour LTS

Date du rapport :
20 août 2018
Paquets concernés :
clamav
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 902601, Bogue 903896, Bogue 905044.
Dans le dictionnaire CVE du Mitre : CVE-2018-0360, CVE-2018-0361.
Plus de précisions :

ClamAV, un utilitaire anti-virus pour Unix, a publié la version 0.100.1. L’installation de cette nouvelle version est nécessaire pour utiliser toutes les signatures de virus actuels et éviter les avertissements.

Cette version corrige aussi deux problèmes de sécurité découverts après la version 0.100.0:

  • CVE-2018-0360

    Dépassement d’entier avec une boucle infinie résultante à l'aide d'un fichier contrefait du traitement de texte Hangul. Rapporté par Secunia Research à Flexera.

  • CVE-2018-0361

    Vérification de longueur d’objet PDF, durée excessive pour analyser un fichier relativement petit. Rapporté par aCaB.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 0.100.1+dfsg-0+deb8u1.

Nous vous recommandons de mettre à jour vos paquets clamav.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.