发布日期:2006-04-05
更新日期:2006-04-10
受影响系统:
Debian Linux 3.1
ClamAV ClamAV < 0.88.1
不受影响系统:
ClamAV ClamAV 0.88.1
描述:
BUGTRAQ ID: 17388
CVE(CAN) ID: CVE-2006-1614,CVE-2006-1615,CVE-2006-1630
Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。
ClamAV中存在多个安全漏洞,可能允许恶意用户导致拒绝服务并入侵系统。
1) libclamav/pe.c的cli_scanpe()函数的PE首部解析程序存在整数溢出漏洞。攻击者可以通过特制的UPX文件导致堆溢出并执行任意代码。
成功攻击要求禁用了ArchiveMaxFileSize选项。
2) shared/output.c中的日志处理时的一些格式串错误可能允许执行任意代码。
3) ibclamav/others.c的cli_bitset_test()函数中的越界内存访问错误可能导致崩溃。
测试方法:
警 告
对于该程序测试可能带有攻击性,仅供安全研究与教学之用,测试者风险自负!
建议:
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。
静态页面:http://www.qqread.com/news/h750102001.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 利用UNIX的TFTP和RCP功能配置CISCO路由器 (217次浏览)
- 路由器和UNIX主机的路由器日志功能配置 (59次浏览)
- 美国Unix厂商SCO正式被纳斯达克摘牌 (15次浏览)
- Unix操作系统入侵追踪反击战 (10次浏览)
- 基于UNIX文化 自由软件用户9个共同特点 (0次浏览)
- IBM和Sun起争议 坚持不同的“开源”观点 (0次浏览)



