Clam Anti-Virus ClamAV OLE2 文件处理拒绝服务漏洞

Clam Anti-Virus ClamAV OLE2 文件处理拒绝服务漏洞

漏洞ID 1197643 漏洞类型 其他
发布时间 2005-10-13 更新时间 2005-10-13
图片[1]-Clam Anti-Virus ClamAV OLE2 文件处理拒绝服务漏洞-安全小百科CVE编号 CVE-2005-3239
图片[2]-Clam Anti-Virus ClamAV OLE2 文件处理拒绝服务漏洞-安全小百科CNNVD-ID CNNVD-200510-087
漏洞平台 N/A CVSS评分 7.8
|漏洞来源
https://www.securityfocus.com/bid/15101
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-087
|漏洞详情
ClamAntiVirus(ClamAV)是免费而且开放源码的防毒软体,软体与病毒码的的更新皆由社群免费发布。ClamAntiVirus(ClamAV)0.87-1的clamd中的OLE2unpacker可以使远程攻击者借助一个含有无效属性树的DOC文件引起拒绝服务(分段故障)。该属性树可触发ole2_walk_property_tree函数的无限递归。
|受影响的产品
Mandriva Linux Mandrake 2006.0 x86_64

Mandriva Linux Mandrake 2006.0

Mandriva Linux Mandrake 10.2 x86_64

Mandriva Linux Mandrake 10.2

Mandriva Linux Mandrake 10.1 x86_64

M

|参考资料

来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=368319
来源:bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=333566
来源:BID
名称:15101
链接:http://www.securityfocus.com/bid/15101
来源:OSVDB
名称:20536
链接:http://www.osvdb.org/20536
来源:MANDRIVA
名称:MDKSA-2005:205
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:205
来源:GENTOO
名称:GLSA-200511-04
链接:http://www.gentoo.org/security/en/glsa/glsa-200511-04.xml
来源:DEBIAN
名称:DSA-887
链接:http://www.debian.org/security/2005/dsa-887
来源:SECTRACK
名称:1015154
链接:http://securitytracker.com/id?1015154
来源:SECUNIA
名称:17559
链接:http://secunia.com/advisories/17559
来源:SECUNIA
名称:17501
链接:http://secunia.com/advisories/17501
来源:SECUNIA
名称:17451
链接:http://secunia.com/advisories/17451
来源:SECUNIA
名称:17448
链接:http://secunia.com/advisories/17448
来源:SECUNIA
名称:17184
链接:http://secunia.com/advisories/17184
来源:MANDRIVA
名称:MDKSA-2005:205
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:205

相关推荐: Microsoft Internet Explorer Cookie Disclosure/Modification Vulnerability

Microsoft Internet Explorer Cookie Disclosure/Modification Vulnerability 漏洞ID 1102827 漏洞类型 Access Validation Error 发布时间 2001-11-09…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享