ClamAV cli_check_jpeg_exploit函数畸形JPEG文件拒绝服务漏洞 CVE-2008-5314 CNNVD-200812-034 CNVD-2008-5818

4.3 AV AC AU C I A
发布: 2008-12-03
修订: 2017-09-29

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。 ClamAV的jpeg解析代码中存在递归栈溢出漏洞。如果用户扫描到了恶意的jpeg文件或文件缩略图,就会在没有检查递归限制的情况下调用有漏洞的cli_check_jpeg_exploit函数,触发栈溢出。以下是clamav-0.94\libclamav\special.c文件中的有漏洞代码段: int cli_check_jpeg_exploit(int fd) <-- fd to jpeg file { ... if ((retval=jpeg_check_photoshop(fd)) != 0) { return retval; } ... } ... static int jpeg_check_photoshop(int fd) { ... retval = jpeg_check_photoshop_8bim(fd); ... } ... static int jpeg_check_photoshop_8bim(int fd) { ... retval = cli_check_jpeg_exploit(fd); <-- calls cli_check_jpeg_exploit() again without any recursive checks ! ... }

0%
当前有3条漏洞利用/PoC
当前有49条受影响产品信息