AVIS CERTFR - 2023 - AVI - 0665

AVIS CERT
CERT-FR

Publié le 18 août 2023 à 17h11

Objet : Multiples vulnérabilités dans les produits ClamAV

Référence : CERTFR-2023-AVI-0665

Risque(s)

- Atteinte à la confidentialité des données
- Déni de service à distance

Systèmes affectés

- ClamAV versions 1.1.x antérieures à 1.1.1
- ClamAV versions 1.0.x antérieures à 1.0.2
- ClamAV versions 0.103.x antérieures à 0.103.9

L'éditeur considère les versions 0.104.x et 0.105.x comme étant en fin de vie. Aucun correctif de sécurité ne sera donc publié pour ces versions.

Résumé

De multiples vulnérabilités ont été découvertes dans les produits ClamAV. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité ClamAV 2023-08-16 du 15 août 2023
https://blog.clamav.net/2023/07/2023-08-16-releases.html 
- Référence CVE CVE-2023-20197
https://www.cve.org/CVERecord?id=CVE-2023-20197 
- Référence CVE CVE-2023-20212
https://www.cve.org/CVERecord?id=CVE-2023-20212 

Dernière version de ce document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0665/