VDB

CNVD-2021-29114

CNVD-2021-29114 PUBLISHED

Clam AntiVirus(ClamAV)是一个类UNIX系统上使用的反病毒软件包。主要应用于邮件服务器,采用多线程后台操作,可以自动升级病毒库。 Clam AntiVirus 0.103.1及更早版本中的PDF解析模块存在堆缓冲区溢出漏洞。该漏洞源于缓冲区大小跟踪错误。攻击者可通过发送特制PDF文件利用该漏洞导致ClamAV扫描进程崩溃,从而可导致拒绝服务。

Timeline

  • Apr 8, 2021 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›