Security & Privacy in Computing(2018年秋季)期末小组项目,Cisco ClamAV 0.99.3 中的 clamscan 漏洞
成员:Jay Chow, Harry Luo, Benfang Wang,约翰霍普金斯大学信息安全研究所
关于我们如何安装这个存在漏洞的 ClamAV 0.9.33 版本的详细步骤:
从 https://www.clamav.net/downloads 向下滚动,进入 Previous Stable Releases -> clamav-0.99.3 并下载 clamav-0.99.3.tar.gz(因为受影响版本是 0.99.4 之前的版本)。
下载此 .tar.gz 后,解压文件夹,并点击 clamav-0.99.3 目录下的 INSTALL 文件。
在 clamav-0.99.3 目录中运行 ./configure。
在 clamav-0.99.3 目录中运行 make,这需要一些时间。
在 clamav-0.99.3 目录中运行 sudo make install。
然后在 clamav-0.99.3/clamscan 目录下,我们得到了一个 Shell 脚本 clamscan,可以用于测试。
最后,我们可以通过 sudo clamscan <sample.pdf> 运行 clamscan。