25 de febrero de 2011

NUEVA VULNERABILIDAD EN EL ANTIVIRUS “ClamAV”

Descubierta una vulnerabilidad en el antivirus ClamAV para las versiones anteriores a la 0.97, que un ciberdelincuente podría aprovechar para ejecutar código arbitrario en el sistema afectado.

ClamAV es un antivirus multiplataforma de código abierto que sirve para identificar malware tanto en servidores de correo electrónico como en otros equipos en los que se instale.

Detalle de la vulnerabilidad:

  • La vulnerabilidad, a la que le ha sido asignado el cve CVE-2011-1003, aparece en sistemas GNU/Linux.

Recomendaciones:

  • La última versión del antivirus (actualmente la 0.97), que contiene el parche que soluciona dicho fallo, se encuentra en la página oficial de ClamAV.

Fuente: Hispasec