Višestruke ranjivosti ClamAV programskog paketa
Unutar ClamAV programskog paketa uočene su višestruke ranjivosti.
ClamAV je antivirusni program za UNIX/Linux sustave. Jedna od grešaka nalazi se unutar "cab_unstore()" funkcije, a uzrokovana je pojavom preljeva spremnika do koga dolazi pri rukovanju negativnim brojevima. Druga greška javlja se prilikom obrade CHM (eng. Microsoft Compiled HTML Help) datoteka, a vezana je uz neodgovarajuće rukovanje njihovim opisnicima. Spomenuti nedostaci udaljenom napadaču omogućuju izvođenje proizvoljnog programskog koda s ovlastima korisnika koji je pokrenuo ranjivu aplikaciju. Proizvođač je objavio potrebne ispravke pa se korisnicima preporuča odgovarajuća nadogradnja.