ClamAV < 0.98.7 多种漏洞

medium Nessus 插件 ID 83352

简介

远程主机上运行的 antivirus 服务受到多种漏洞影响。

描述

根据其版本,远程主机上的 ClamAV clamd 防病毒后台程序版本低于 0.98.7。因此,它受到多种漏洞的影响:

- upx.c 的 pefromupx() 函数中存在一个不明缺陷。远程攻击者可利用此缺陷,通过特别构建的文件造成应用程序崩溃。
(CVE-2015-2170)

- yc.c 的 yc_poly_emulator() 函数中存在一个不明缺陷。远程攻击者可利用此缺陷,通过特别构建的 y0da cryptor 文件造成无限循环和应用程序挂起。
(CVE-2015-2221)

- pe.c 的 cli_scanpe() 函数中存在一个不明缺陷。远程攻击者可利用此缺陷,通过特别构建的 petite packer 文件造成程序崩溃。(CVE-2015-2222)

- 由于未正确验证用户提供的输入,在 regcomp.c 的 regcomp() 函数捆绑的 Henry Spencer regex 库中存在整数溢出情况。远程攻击者可利用此漏洞造成缓冲区溢出,从而导致拒绝服务或执行任意代码。(CVE-2015-2305)

- 处理特别构建的 xz 存档文件时,存在一个不明缺陷。远程攻击者可利用此漏洞造成无限循环。(CVE-2015-2668)

解决方案

升级到 ClamAV 0.98.7 或更高版本。

另见

http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html

插件详情

严重性: Medium

ID: 83352

文件名: clamav_0_98_7.nasl

版本: 1.8

类型: remote

系列: Misc.

发布时间: 2015/5/12

最近更新时间: 2018/7/6

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:clamav:clamav

必需的 KB 项: Settings/ParanoidReport, Antivirus/ClamAV/version

易利用性: No known exploits are available

补丁发布日期: 2015/4/29

漏洞发布日期: 2015/2/4

参考资料信息

CVE: CVE-2015-2170, CVE-2015-2221, CVE-2015-2222, CVE-2015-2305, CVE-2015-2668

BID: 72611, 74472

CERT: 695940