网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > 漏洞分析 > ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞  

ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞

2008-04-17  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

受影响系统:

ClamAV ClamAV 0.92.1
ClamAV ClamAV 0.92

描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 28756
CVE(CAN) ID: CVE-2008-1100

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。

ClamAV的libclamav/pe.c文件中的cli_scanpe()函数在处理特制Upack可执行程序时存在堆溢出漏洞,如果杀毒软件检测到了恶意的Upack文件时就会触发这个溢出,导致执行任意指令。

<*来源:Alin Rad Pop
 
  链接:http://secunia.com/secunia_research/2008-11/advisory/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

ClamAV
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.clamav.net/

TAGs
 上一篇:OmniPCX Office远程信息泄露漏洞   下一篇:Novell eDirectory HTTP Connection头拒绝服务漏洞
ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: