ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞 CVE-2008-1835 CNNVD-200804-241

5.0 AV AC AU C I A
发布: 2008-04-16
修订: 2017-08-08

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。 ClamAV的libclamav/pe.c文件中的cli_scanpe()函数在处理特制Upack可执行程序时存在堆溢出漏洞,如果杀毒软件检测到了恶意的Upack文件时就会触发这个溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有64条受影响产品信息