ClamAV 档案文件解析多个安全绕过和内存破坏漏洞 CVE-2010-0098 CNNVD-201004-119

10.0 AV AC AU C I A
发布: 2010-04-08
修订: 2023-11-07

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。 Clam的libclamav/mspack.c文件中的qtm_decompress()函数中存在内存破坏漏洞,在扫描特制的Quantum压缩CAB文件时就可以触发这个漏洞,导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有96条受影响产品信息