CVE-2018-0202
clamscan in ClamAV prima della versione 0.99.4 contiene una vulnerabilità che potrebbe consentire a un attaccante remoto non autenticato di causare una...
- Pubblicato
- 27 mar 2018
- Aggiornato
- 2 dic 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 92,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
clamscan in ClamAV prima della versione 0.99.4 contiene una vulnerabilità che potrebbe consentire a un attaccante remoto non autenticato di causare una condizione di denial of service (DoS) su un dispositivo interessato. La vulnerabilità è dovuta a meccanismi impropri di controllo della validazione dell'input quando vengono gestiti i file Portable Document Format (.pdf) inviati a un dispositivo interessato. Un attaccante remoto non autenticato potrebbe sfruttare questa vulnerabilità inviando un file .pdf appositamente predisposto a un dispositivo interessato. Questa azione potrebbe causare una lettura fuori dai limiti (out-of-bounds read) quando ClamAV esegue la scansione del file dannoso, consentendo all'attaccante di causare una condizione di DoS. Questo riguarda pdf_parse_array e pdf_parse_string in libclamav/pdfng.c. ID dei bug Cisco: CSCvh91380, CSCvh91400.
Fonti
1- CVE-2018-0202Ricerca
Security & Privacy in Computing (Autunno 2018), Progetto Finale di Gruppo presso JHUISI, vulnerabilità di clamscan in ClamAV 0.99.3 di Cisco
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.