发布日期:2023-08-16
更新日期:2023-12-05
受影响系统:
ClamAV ClamAV
描述:
CVE(CAN) ID: CVE-2023-20197
ClamAV(Clam AntiVirus)是ClamAV团队的一套免费且开源的杀毒软件,用于检测木马、病毒、恶意软件和其他恶意威胁。
ClamAV的扩展分层文件系统的图像解析器存在无限循环漏洞,该漏洞源于程序未检查文件解压缩是否完成,未经身份认证的远程攻击者可利用该漏洞导致软件停止响应并拒绝服务。
< *链接:https://auscert.org.au/bulletins/ESB-2023.4695
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-clamav-rNwNEEee)以及相应补丁:
cisco-sa-clamav-rNwNEEee:ClamAV HFS+ File Scanning Infinite Loop Denial of Service Vulnerability
链接:https://auscert.org.au/bulletins/ESB-2023.4695
浏览次数:21
严重程度:0(网友投票)