安全研究

安全漏洞
Clam Anti-Virus MIME附件拒绝服务漏洞

发布日期:2006-12-09
更新日期:2006-12-11

受影响系统:
Debian Linux 3.1
ClamAV ClamAV < 0.88.4-2
描述:
BUGTRAQ  ID: 21510
CVE(CAN) ID: CVE-2006-5874

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。

ClamAV在处理畸形编码的MIME附件时存在漏洞,远程攻击者可能利用此漏洞导致程序崩溃。

如果Clam AntiVirus扫描了包含有畸形的base64编码的MIME附件的话,就会触发空指针引用,导致拒绝服务。

<*来源:Stephen Gran
  
  链接:http://www.debian.org/security/2006/dsa-1232
*>

建议:
厂商补丁:

Debian
------
http://www.debian.org/security/2006/dsa-1232

浏览次数:2993
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障