CRITICAL🇬🇧 English

CVE-2007-6745

ClamAV 0.91.2 — wyjątek zmiennoprzecinkowy w ScanOLE2

CVSS 9.8v3.1pub. 2019-11-07upd. 2024-11-21

ClamAV w wersji 0.91.2 zawiera błąd powodujący wyjątek zmiennoprzecinkowy (floating point exception) podczas skanowania plików OLE2 przy użyciu funkcji ScanOLE2. Podatność otrzymała ocenę CVSS 9.8 (krytyczna), co wskazuje na poważne potencjalne skutki dla dostępności i integralności systemu.

Pokaż oryginał (EN)

clamav 0.91.2 suffers from a floating point exception when using ScanOLE2.

🤖 Analiza AI
Jak działa

Podczas przetwarzania plików w formacie OLE2 (np. dokumentów Microsoft Office) przez moduł ScanOLE2 w ClamAV 0.91.2 dochodzi do nieprawidłowej operacji zmiennoprzecinkowej. Błąd tego typu może być wywołany przez specjalnie spreparowany plik OLE2 przesłany do skanowania. Skutkuje to nieprawidłowym zakończeniem procesu skanera.

Skutki

Atakujący może doprowadzić do awarii procesu ClamAV (denial of service), a w zależności od kontekstu wykonania — potencjalnie do naruszenia poufności, integralności lub dostępności systemu, co odzwierciedla wysoka ocena CVSS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację ClamAV do nowszej wersji nieobarczonej tym błędem oraz śledzenie informacji w Debian Security Tracker i Red Hat Security Advisory.

Kogo dotyczy

ClamAV w wersji 0.91.2; podatność dotyczy również systemów opartych na Debian Linux korzystających z tej wersji pakietu.

Uwagi

Identyfikator CVE nosi datę z 2007 roku (CVE-2007-6745), jednak formalna publikacja w bazie NVD nastąpiła w listopadzie 2019 roku. Informacje o podatności pojawiły się w liście oss-security w marcu 2012 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Clamav

    APP
    Clamav
    0.91.2
  • Debian

    OS
    Debian
    10.08.09.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki