ClamAV < 0.97 多個弱點

high Nessus Plugin ID 51935

概要

遠端防毒服務受到多個弱點影響。

說明

根據其版本,遠端主機上的 clamd 防毒程序版本比 0.97 舊。據報這些版本受到多個弱點影響:

- 至今「libclamav/vba_extract.c」和「shared/cdiff.c」中仍存在多個與錯誤路徑相關的不明重複釋放問題。(錯誤 2486 及來自 <mt*debian.org> 的報告)

-「libclamav/pdf.c」可能遺漏偵測。(錯誤 2455)

- 至今「clamav-milter/whitelist.c」、「clamscan/manager.c」和「libclamav/sis.c」中仍存在多個不明錯誤路徑洩漏問題。(來自 <mt*debian.org> 的報告)

解決方案

升級至 ClamAV 0.97 或更新版本。

另請參閱

https://blog.clamav.net/2011/02/clamav-097-has-been-released.html

https://github.com/vrtadmin/clamav-devel/blob/master/ChangeLog

Plugin 詳細資訊

嚴重性: High

ID: 51935

檔案名稱: clamav_0_97.nasl

版本: 1.14

類型: remote

系列: Misc.

已發布: 2011/2/10

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:clamav:clamav

必要的 KB 項目: Antivirus/ClamAV/version, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/2/7

弱點發布日期: 2011/2/7

參考資訊

CVE: CVE-2011-1003

BID: 46470