安全研究
安全漏洞
ClamAV无限循环漏洞(CVE-2023-20197)
发布日期:2023-08-16
更新日期:2023-12-05
受影响系统:ClamAV ClamAV
描述:
CVE(CAN) ID:
CVE-2023-20197
ClamAV(Clam AntiVirus)是ClamAV团队的一套免费且开源的杀毒软件,用于检测木马、病毒、恶意软件和其他恶意威胁。
ClamAV的扩展分层文件系统的图像解析器存在无限循环漏洞,该漏洞源于程序未检查文件解压缩是否完成,未经身份认证的远程攻击者可利用该漏洞导致软件停止响应并拒绝服务。
<*链接:
https://auscert.org.au/bulletins/ESB-2023.4695
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-clamav-rNwNEEee)以及相应补丁:
cisco-sa-clamav-rNwNEEee:ClamAV HFS+ File Scanning Infinite Loop Denial of Service Vulnerability
链接:
https://auscert.org.au/bulletins/ESB-2023.4695浏览次数:284
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |