CVE-2018-0202
clamscan no ClamAV anterior a 0.99.4 contém uma vulnerabilidade que pode permitir que um atacante remoto não autenticado cause uma condição de negação de...
- Publicado
- 27 de mar. de 2018
- Atualizado
- 2 de dez. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 92,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
clamscan no ClamAV anterior a 0.99.4 contém uma vulnerabilidade que pode permitir que um atacante remoto não autenticado cause uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade se deve a mecanismos inadequados de verificação de validação de entrada ao manipular arquivos Portable Document Format (.pdf) enviados a um dispositivo afetado. Um atacante remoto não autenticado poderia explorar essa vulnerabilidade enviando um arquivo .pdf malicioso para um dispositivo afetado. Essa ação poderia causar uma leitura fora dos limites quando o ClamAV verifica o arquivo malicioso, permitindo que o atacante cause uma condição de DoS. Isso diz respeito a pdf_parse_array e pdf_parse_string em libclamav/pdfng.c. IDs de bug da Cisco: CSCvh91380, CSCvh91400.
Fontes
1- CVE-2018-0202Pesquisa
Segurança e Privacidade em Computação (Outono de 2018), Projeto Final em Grupo no JHUISI, vulnerabilidade do clamscan no ClamAV 0.99.3 da Cisco
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.