受影响系统: ClamAV ClamAV 0.88.6
不受影响系统: ClamAV ClamAV 0.88.7
描述: Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。
Clam AntiVirus在扫描嵌套了MIME多部分内容的消息时存在栈溢出。如果攻击者能够发送恶意邮件的话,就会导致Clam AntiVirus在扫描该邮件时拒绝服务。
厂商补丁: Gentoo已经为此发布了一个安全公告(GLSA-200612-18)以及相应补丁:GLSA-200612-18:ClamAV: Denial of Service
链接:http://security.gentoo.org/glsa/glsa-200612-18.xml
|