SuSE 11.3 セキュリティ更新:clamav(SAT パッチ番号 10016)

medium Nessus プラグイン ID 79760

概要

リモート SuSE 11 ホストにセキュリティ更新がありません。

説明

clamav はバージョン 0.98.5 に更新され、3 つのセキュリティ問題および複数の非セキュリティ問題が修正されました。

これらのセキュリティ問題が修正されました:

- 悪意のある細工された yoda の crypter ファイルをスキャンするときのクラッシュ。(CVE-2013-6497)

- 暗号化された PE ファイルをスキャンする際のヒープベースのバッファオーバーフロー。(CVE-2014-9050)

- 「clamscan -a」を使用する際のクラッシュ。これらの非セキュリティの問題が修正されています:

- XDP ファイルフォーマットのサポート、および XDP ファイル内の PDF ファイルの抽出、デコーディング、スキャン。

- LLVM バージョン 3.1 に対する共有ライブラリサポートの追加
- ClamAV バイトコード署名の just-in-time(JIT)コンピレーションを目的とする 3.5。

- コンパイルされたバイトコードプログラム内にイントロスペクションを提供することで、ClamAV バイトコード署名の作成者をサポートする clambc コマンドラインユーティリティに対する強化。

- ClamAV コンピレーションから多数の警告メッセージの解決。

- 悪意のある PE ファイルの検出が改善されています。

- ClamAV 0.98.5 は、FIPS 準拠モードで OpenSSL と連動するようになりました。(bnc#904207)

- clamd でサーバーソケットのセットアップコードが修正されます。(bnc#903489)

- コメントアウトオプションに対してでさえ、古い構成ファイルの状態を好むように、updateclamconf が変更されます。(bnc#903719)

- clamd が実行されていないときの clamdscan での無限ループが、修正されます。

- マルチパート MIME メール添付ファイルを処理するときのバッファアンダーランが、修正されます。

- 多様なプラットフォームでの OpenSSL の構成が、修正されます。

- libclamunrar とのリンク問題が修正されます。

ソリューション

SAT パッチ番号 10016 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=903489

https://bugzilla.novell.com/show_bug.cgi?id=903719

https://bugzilla.novell.com/show_bug.cgi?id=904207

https://bugzilla.novell.com/show_bug.cgi?id=906077

https://bugzilla.novell.com/show_bug.cgi?id=906770

http://support.novell.com/security/cve/CVE-2013-6497.html

http://support.novell.com/security/cve/CVE-2014-9050.html

プラグインの詳細

深刻度: Medium

ID: 79760

ファイル名: suse_11_clamav-141125.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2014/12/6

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:clamav, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/11/25

参照情報

CVE: CVE-2013-6497, CVE-2014-9050