ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞 CVE-2008-1100 CNNVD-200804-176

10.0 AV AC AU C I A
发布: 2008-04-14
修订: 2017-08-08

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用 。 ClamAV的libclamav/pe.c文件中的cli_scanpe()函数在处理特制Upack可执行程序时存在堆溢出漏洞,如果杀毒软件检测到了恶意的Upack文件时就会触发这个溢出,导致执行任意指令 。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息