CVE-2007-3725
Clam Antivirus (ClamAV) के 0.91 से पहले के संस्करणों में उपस्थित RAR VM (unrarvm.c) उपयोगकर्ता-सहायित दूरस्थ हमलावरों को एक विशेष रूप से निर्मित RAR आर्काइव के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने की अनुमति...
- प्रकाशित
- 12 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Clam Antivirus (ClamAV) के 0.91 से पहले के संस्करणों में उपस्थित RAR VM (unrarvm.c) उपयोगकर्ता-सहायित दूरस्थ हमलावरों को एक विशेष रूप से निर्मित RAR आर्काइव के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने की अनुमति देता है, जिसके परिणामस्वरूप NULL पॉइंटर डिरेफरेंस होता है।
स्रोत
1Metaeye Security Group · linux · 11 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।