ClamAV 整数溢出漏洞 CVE-2013-2020 CNNVD-201305-020

5.0 AV AC AU C I A
发布: 2013-05-13
修订: 2015-09-28

Clam AntiVirus(ClamAV)是ClamAV团队开发的一套免费且开源的杀毒软件。该软件用于检测木马、病毒、恶意软件和其他恶意威胁。 ClamAV 0.97.8之前的版本中的pe.c中的‘cli_scanpe’函数中存在整数溢出漏洞。远程攻击者可通过过渡偏离的偏移值大于UPX压缩包可执行文件中的PE部分大小,造成越边界读取利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有60条受影响产品信息