Ob ein Virescanner dabei anschlagen soll, da kann man geteilter Meinung sein. Ich persönlich finde schon, gerade bei einer Severity von HIGH.
Nein, da gibt es keine geteilte Meinung. Ein Virenscanner soll die Ausführung von Schadsoftware verhindern und nicht die Ausführung von Software, die eine Sicherheitslücke enthält. Das sind meiner Meinung nach zwei völlig verschiedene Dinge und Deine Herangehensweise würde die Ausführung eines Systems mit einem Virenscanner höchstwahrscheinlich unmöglich machen, da Du zu fast jedem Zeitpunkt potentielle Sicherheitslücken auf einem System hast, die der Virenscanner dann pflichtgemäß aussortieren müsste.
Im aktuellen Fall könntest Du das System dann wahrscheinlich nicht mal mehr patchen, das das Systemupdate höchstwahrscheinlich gezippt daher kommt, Du aber das Update nicht entpacken kannst, da das Binary gerade in Quarantäne wäre.
Und warum sollte ich das Binary verschieben, weil die Library eine Sicherheitslücke hat?
Deine Expertise in allen Ehren, aber für mich wird aus Deiner Herangehensweise an die Thematik kein Schuh, sorry.
Du kannst mir aber gleich mal was beibringen. Gehe ich richtig in der Annahme, dass ich zum herausfinden der ganzen Versionsnummern Shellzugriff brauche? Oder sehe ich das irgendwo über die Oberfläche?
Nachtrag: Nur um das klarzustellen, ich stimme Dir vollkommen zu, das ist ein gravierendes Problem. Die Problemlösung ist aber nicht Aufgabe eines Virenscanners, sondern des Herstellers. Und den Zusammenhang zwischen dem CVE und der Meldung des Virenscanners hier sehe ich noch nicht?
Denn die libzip und php5 haben ein interger overflow Problem in bestimmten Versionen (
https://security-tracker.debian.org/tracker/CVE-2015-2331) ich vermute darauf springt der Scanner an
Dieser Vermutung widerspreche ich!