ClamAV libclamav pdf.c文件缓冲区溢出漏洞

admin 2024-01-13 16:39:42 YS 来源:ZONE.CI 全球网 0 阅读模式
> ClamAV libclamav pdf.c文件缓冲区溢出漏洞

ClamAV libclamav pdf.c文件缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-201009-301 CVE编号 CVE-2010-3434
发布时间 2010-09-30 更新时间 2010-10-08
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 clamav

漏洞介绍

ClamAV是一款基于UNIX的开源杀毒软件。

ClamAV 0.96.3之前版本中的libclamav中的pdf.c文件中的find_stream_bounds函数中存在缓冲区溢出漏洞。远程攻击者可以借助特制的PDF文档导致拒绝服务(应用程序崩溃)或者可能执行任意代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: VUPEN

名称: ADV-2010-2455

链接:http://www.vupen.com/english/advisories/2010/2455

来源: wwws.clamav.net

链接:https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2226

来源: MLIST

名称: [oss-security] 20100928 Re: CVE request: clamav

链接:http://www.openwall.com/lists/oss-security/2010/09/28/5

来源: MLIST

名称: [oss-security] 20100928 Re: CVE request: clamav

链接:http://www.openwall.com/lists/oss-security/2010/09/28/3

来源: MLIST

名称: [oss-security] 20100927 Re: CVE request: clamav

链接:http://www.openwall.com/lists/oss-security/2010/09/27/6

来源: MLIST

名称: [oss-security] 20100922 CVE request: clamav

链接:http://www.openwall.com/lists/oss-security/2010/09/22/1

来源: security-tracker.debian.org

链接:http://security-tracker.debian.org/tracker/CVE-2010-3434

来源: git.clamav.net

链接:http://git.clamav.net/gitweb?p=clamav-devel.git;a=commit;h=dc5143b4669ae39c79c9af50d569c28c798f33da

受影响实体

Clamav Clamav:0.01 Clamav Clamav:0.02 Clamav Clamav:0.03 Clamav Clamav:0.05 Clamav Clamav:0.10

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201009-301

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  2