
Sécurité et vie privée en informatique (Automne 2018), Projet final de groupe au JHUISI, vulnérabilité de clamscan dans Cisco ClamAV 0.99.3
Projet final du groupe Security & Privacy in Computing (Automne 2018), vulnérabilité clamscan dans ClamAV 0.99.3 de Cisco Membres : Jay Chow, Harry Luo, Benfang Wang, Johns Hopkins University Information Security Institute
Étapes détaillées de l'installation de cette version vulnérable de ClamAV 0.9.33 :
Depuis https://www.clamav.net/downloads, nous avons fait défiler vers le bas et sommes allés à Previous Stable Releases -> clamav-0.99.3 et téléchargé clamav-0.99.3.tar.gz (car les versions vulnérables sont antérieures à 0.99.4).
Après avoir téléchargé ce .tar.gz, nous avons extrait le dossier et cliqué sur INSTALL trouvé dans clamav-0.99.3.
Nous avons exécuté “./configure” dans le dossier clamav-0.99.3.
Nous avons exécuté “make” dans le dossier clamav-0.99.3. Cela a pris un certain temps.
Nous avons exécuté “sudo make install” dans le dossier clamav-0.99.3.
Ensuite, dans clamav-0.99.3/clamscan, nous avons obtenu clamscan, un script shell, prêt à être utilisé.
Enfin, nous pouvions exécuter clamscan avec « sudo clamscan <sample.pdf> ».