Clam Anti-Virus CHM解包器拒绝服务漏洞 CVE-2006-5295 CNNVD-200610-213 CNVD-2006-7873

5.0 AV AC AU C I A
发布: 2006-10-16
修订: 2017-07-20

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。 ClamAV在处理CHM文件的解包时存在安全漏洞,远程攻击者可能利用此漏洞导致ClamAV崩溃。 在处理畸形文件时,ClamAV chmunpack.c中的代码可能试图读取无效的内存位置,导致扫描服务异常终止。

0%
当前有2条漏洞利用/PoC
当前有48条受影响产品信息