Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0897

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2007
Última modificación:
21/11/2024

Descripción

Clam AntiVirus ClamAV anterior a 0.90 no cierra los descriptores de apertura de ficheros bajo ciertas condiciones, lo cual permite a atacantes remotos provocar denegación de servicio (consumo del descriptor de fichero y fallo de escaneo) a través de archivos CAB <br /> con una longitud de registro con una cabecera cabinet(.CAB) de cero, lo cual provoca que una función retorne sin cerrar el descriptor de fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clamav:clamav:*:*:*:*:*:*:*:* 0.90 (excluyendo)
cpe:2.3:o:apple:mac_os_x_server:*:*:*:*:*:*:*:* 10.4.11 (excluyendo)
cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información