CVE-2018-0202
clamscan в ClamAV до версии 0.99.4 содержит уязвимость, которая может позволить неаутентифицированному удалённому злоумышленнику вызвать состояние отказа в...
- Опубликовано
- 27 мар. 2018 г.
- Обновлено
- 2 дек. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 92,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
clamscan в ClamAV до версии 0.99.4 содержит уязвимость, которая может позволить неаутентифицированному удалённому злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве. Уязвимость обусловлена некорректными механизмами проверки входных данных при обработке файлов Portable Document Format (.pdf), отправляемых на затронутое устройство. Неаутентифицированный удалённый злоумышленник может использовать эту уязвимость, отправив специально сформированный .pdf-файл на затронутое устройство. Это действие может вызвать чтение за пределами границ буфера (out-of-bounds read), когда ClamAV сканирует вредоносный файл, что позволяет злоумышленнику вызвать состояние DoS. Это касается pdf_parse_array и pdf_parse_string в libclamav/pdfng.c. Идентификаторы ошибок Cisco: CSCvh91380, CSCvh91400.
Источники
1- CVE-2018-0202Исследования
Безопасность и конфиденциальность в вычислительных системах (Осень 2018), Финальный групповой проект в JHUISI, уязвимость clamscan в Cisco ClamAV 0.99.3
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.