ClamAV < 0.96.5 多个漏洞

high Nessus 插件 ID 51125

语言:

全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程防病毒服务受到多种漏洞的影响。

描述

根据其版本,远程主机上的 clamd 防病毒后台程序版本低于 0.96.5。有报告称此类版本受到多种漏洞的影响:-“libclamav/pdf.c”的 PDF 处理函数中有存在多个错误,可能会导致应用程序崩溃。(Bugs 2358, 2380, 2396) - 处理图标时发生差一错误,导致可使用特别构建的图标造成整数溢出。(缺陷 2344)

解决方案

升级到 ClamAV 0.96.5 或更高版本。

另见

http://www.nessus.org/u?8aeafa37

http://www.nessus.org/u?4caa8742

http://www.nessus.org/u?87149641

http://www.nessus.org/u?022c6883

http://freshmeat.net/projects/clamav/releases/325193

插件详情

严重性: High

ID: 51125

文件名: clamav_0_96_5.nasl

版本: 1.14

类型: remote

系列: Misc.

发布时间: 2010/12/10

最近更新时间: 2018/11/15

依存关系: clamav_detect.nasl

配置: 启用偏执模式

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:clamav:clamav

必需的 KB 项: Antivirus/ClamAV/version, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2010/11/30

漏洞发布日期: 2010/11/30

参考资料信息

CVE: CVE-2010-4260, CVE-2010-4261, CVE-2010-4479

BID: 45152

Secunia: 42426