Im Open-Source-Virenscanner ClamAV wurden mehrere Schwachstellen entdeckt, die auf fehlerhafte Verarbeitung von Eingabedaten zurückzuführen sind. Ein entfernter, anonymer Angreifer kann diese ausnutzen, um einen Denial of Service auszulösen oder Informationen offenzulegen.
Worum es geht
ClamAV scannt Dateien und E-Mails auf Schadsoftware. Ausgerechnet beim Verarbeiten bestimmter, manipulierter Dateien kann der Scanner selbst zum Ziel werden. Der Angreifer schickt eine speziell präparierte Datei, der Scanner versucht sie zu prüfen, und dabei tritt ein Fehler auf, der zum Absturz führt oder Informationen preisgibt. Das ist besonders unangenehm, weil ClamAV oft als Schutzlayer für Mail-Server oder andere Infrastruktur eingesetzt wird.
Was zu tun ist
Aktualisiere ClamAV auf die neueste stabile Version. Die CISA und das ClamAV-Projekt stellen regelmäßig Updates bereit. Unter Linux installierst du das Update über deinen Paketmanager, zum Beispiel mit apt upgrade clamav. Wer ClamAV als Mail-Gateway-Filter betreibt, sollte den Betrieb nach dem Update kurz überprüfen.
Halte außerdem die Virensignaturen aktuell. Ein veraltetes Signaturset kann auch bei gepatchtem Scanner zu Lücken führen.