USN-3728-2
Dashboard / Vulnerabilities / USN-3728-2
USN-3728-2
Summary: clamav vulnerabilities
Details: USN-3728-1 fixed several vulnerabilities in libmspack. In Ubuntu 14.04 libmspack is included into ClamAV. This update provides the corresponding update for Ubuntu 14.04 LTS. Original advisory details: Hanno Böck discovered that libmspack incorrectly handled certain CHM files. An attacker could possibly use this issue to cause a denial of service. (CVE-2018-14679, CVE-2018-14680) Jakub Wilk discovered that libmspack incorrectly handled certain KWAJ files. An attacker could possibly use this issue to execute arbitrary code. (CVE-2018-14681) Dmitry Glavatskikh discovered that libmspack incorrectly certain CHM files. An attacker could possibly use this issue to execute arbitrary code. (CVE-2018-14682)
References: https://ubuntu.com/security/notices/USN-3728-2, https://ubuntu.com/security/CVE-2018-14679, https://ubuntu.com/security/CVE-2018-14680, https://ubuntu.com/security/CVE-2018-14681, https://ubuntu.com/security/CVE-2018-14682
Affected packages
Package
Name: clamav
Purl: pkg:deb/ubuntu/[email protected]+dfsg-1ubuntu0.14.04.3?arch=source&distro=trusty
Affected ranges
Type: ECOSYSTEM
Events:
