让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-200612-234 | CVE编号 | CVE-2006-6481 |
发布时间 | 2006-12-11 | 更新时间 | 2006-12-13 |
漏洞类型 | 缓冲区溢出 | 漏洞来源 | Hendrik Weimer hendrik@enyo.de |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | clam_anti-virus |
Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。
Clam AntiVirus在扫描嵌套了MIME多部分内容的消息时存在栈溢出。如果攻击者能够发送恶意邮件的话,就会导致Clam AntiVirus在扫描该邮件时拒绝服务。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://security.gentoo.org/glsa/glsa-200612-18.xml
http://www.clamav.net/
来源: MISC
来源: OSVDB
名称: 31283
来源: TRUSTIX
名称: 2006-0072
来源: BID
名称: 21609
来源: SUSE
名称: SUSE-SA:2006:078
链接:http://www.novell.com/linux/security/advisories/2006_78_clamav.html
来源: MANDRIVA
名称: MDKSA-2006:230
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:230
来源: VUPEN
名称: ADV-2008-0924
链接:http://www.frsirt.com/english/advisories/2008/0924/references
来源: VUPEN
名称: ADV-2006-5113
来源: VUPEN
名称: ADV-2006-4948
来源: DEBIAN
名称: DSA-1238
来源: GENTOO
名称: GLSA-200612-18
来源: SECUNIA
名称: 29420
来源: SECUNIA
名称: 23460
来源: SECUNIA
名称: 23417
来源: SECUNIA
名称: 23411
来源: SECUNIA
名称: 23404
来源: SECUNIA
名称: 23379
来源: SECUNIA
名称: 23362
来源: SECUNIA
名称: 23347
来源: APPLE
名称: APPLE-SA-2008-03-18
链接:http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html
来源: kolab.org
来源: MANDRIVA
名称: MDKSA-2006:230
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:230