ClamAV‘libclamav/pe.c’基于堆的缓冲区溢出漏洞 CVE-2014-9050 CNNVD-201411-402

5.0 AV AC AU C I A
发布: 2014-12-01
修订: 2015-04-30

ClamAV(Clam AntiVirus)是ClamAV团队开发的一套免费且开源的杀毒软件。该软件用于检测木马、病毒、恶意软件和其他恶意威胁。 ClamAV 0.94.3及之前版本的libclamav/pe.c文件中‘cli_scanpe’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的y0da Crypter PE文件利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有99条受影响产品信息