漏洞信息详情
ClamAV libclamav vba_read_project_strings函数双重释放漏洞
漏洞简介
ClamAV是免费而且开放源代码的防毒软件,软件与病毒码的的更新皆由社群免费发布。
ClamAV 0.97之前版本的libclamav中的vba_extract.c的vba_read_project_strings函数中存在双重释放漏洞。远程攻击者可以借助Microsoft Office文档中的特制Visual Basic for Applications(VBA)数据执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.clamav.net/lang/en/download/sources/
参考网址
来源: wwws.clamav.net 链接:https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2486 来源: VUPEN 名称: ADV-2011-0453 链接:http://www.vupen.com/english/advisories/2011/0453 来源: BID 名称: 46470 链接:http://www.securityfocus.com/bid/46470 来源: SECTRACK 名称: 1025100 链接:http://securitytracker.com/id?1025100 来源: SECUNIA 名称: 43392 链接:http://secunia.com/advisories/43392 来源: MLIST 名称: [oss-security] 20110221 Re: clamav 0.97 链接:http://openwall.com/lists/oss-security/2011/02/21/4 来源: MLIST 名称: [oss-security] 20110221 clamav 0.97 链接:http://openwall.com/lists/oss-security/2011/02/21/1 来源: git.clamav.net 链接:http://git.clamav.net/gitweb?p=clamav-devel.git;a=commit;h=d21fb8d975f8c9688894a8cef4d50d977022e09f 来源: git.clamav.net 链接:http://git.clamav.net/gitweb?p=clamav-devel.git;a=blob;f=ChangeLog;hb=clamav-0.97
受影响实体
- Clamav Clamav:0.96.5<!--2000-1-1-->
- Clamav Clamav:0.96.4<!--2000-1-1-->
- Clamav Clamav:0.96.3<!--2000-1-1-->
- Clamav Clamav:0.81:Rc1<!--2000-1-1-->
- Clamav Clamav:0.80:Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...