ClamAV是免费而且开放源代码的防毒软件,软件与病毒码的的更新皆由社群免费发布。 ClamAV 0.97之前版本的libclamav中的vba_extract.c的vba_read_project_strings函数中存在双重释放漏洞。远程攻击者可以借助Microsoft Office文档中的特制Visual Basic for Applications(VBA)数据执行任意代码。
ClamAV是免费而且开放源代码的防毒软件,软件与病毒码的的更新皆由社群免费发布。 ClamAV 0.97之前版本的libclamav中的vba_extract.c的vba_read_project_strings函数中存在双重释放漏洞。远程攻击者可以借助Microsoft Office文档中的特制Visual Basic for Applications(VBA)数据执行任意代码。