频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Unix系统的GPL杀毒工具包ClamAV存在多个安全漏洞

来源:绿盟科技 作者: 出处:巧巧读书 2006-04-13 进入讨论组

发布日期:2006-04-05
更新日期:2006-04-10

受影响系统:
Debian Linux 3.1
ClamAV ClamAV < 0.88.1

不受影响系统:
ClamAV ClamAV 0.88.1

描述:

BUGTRAQ  ID: 17388
CVE(CAN) ID: CVE-2006-1614,CVE-2006-1615,CVE-2006-1630

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。

ClamAV中存在多个安全漏洞,可能允许恶意用户导致拒绝服务并入侵系统。

1) libclamav/pe.c的cli_scanpe()函数的PE首部解析程序存在整数溢出漏洞。攻击者可以通过特制的UPX文件导致堆溢出并执行任意代码。

成功攻击要求禁用了ArchiveMaxFileSize选项。

2) shared/output.c中的日志处理时的一些格式串错误可能允许执行任意代码。

3) ibclamav/others.c的cli_bitset_test()函数中的越界内存访问错误可能导致崩溃。

测试方法:

警 告

对于该程序测试可能带有攻击性,仅供安全研究与教学之用,测试者风险自负!

建议:

厂商补丁

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。

静态页面:http://www.qqread.com/news/h750102001.html 更多文章 更多内容请看路由安全配置专题系统优化大全系统安全设置专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章