CVE-2018-0202
ClamAV 0.99.4 से पहले के संस्करणों में clamscan में एक भेद्यता मौजूद है जो किसी अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर denial of service (DoS) की स्थिति उत्पन्न करने की अनुमति दे सकती है। यह भेद्यता प्रभावित...
- प्रकाशित
- 27 मार्च 2018
- अद्यतन
- 2 दिस॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClamAV 0.99.4 से पहले के संस्करणों में clamscan में एक भेद्यता मौजूद है जो किसी अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर denial of service (DoS) की स्थिति उत्पन्न करने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस पर भेजी गई Portable Document Format (.pdf) फ़ाइलों को संभालते समय अनुचित इनपुट सत्यापन जाँच तंत्र के कारण उत्पन्न होती है। एक अप्रमाणित, दूरस्थ हमलावर किसी प्रभावित डिवाइस पर एक क्राफ्टेड .pdf फ़ाइल भेजकर इस भेद्यता का शोषण कर सकता है। यह क्रिया ClamAV द्वारा दुर्भावनापूर्ण फ़ाइल को स्कैन करते समय out-of-bounds read का कारण बन सकती है, जिससे हमलावर DoS स्थिति उत्पन्न कर सकता है। यह libclamav/pdfng.c में pdf_parse_array और pdf_parse_string से संबंधित है। Cisco Bug IDs: CSCvh91380, CSCvh91400।
स्रोत
1- CVE-2018-0202अनुसंधान
सुरक्षा और गोपनीयता कंप्यूटिंग में (पतझड़ 2018), JHUISI में अंतिम समूह परियोजना, Cisco के ClamAV 0.99.3 में clamscan भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।