ClamAV w wersji 0.91.2 zawiera błąd powodujący wyjątek zmiennoprzecinkowy (floating point exception) podczas skanowania plików OLE2 przy użyciu funkcji ScanOLE2. Podatność otrzymała ocenę CVSS 9.8 (krytyczna), co wskazuje na poważne potencjalne skutki dla dostępności i integralności systemu.
▸ Pokaż oryginał (EN)
clamav 0.91.2 suffers from a floating point exception when using ScanOLE2.
Podczas przetwarzania plików w formacie OLE2 (np. dokumentów Microsoft Office) przez moduł ScanOLE2 w ClamAV 0.91.2 dochodzi do nieprawidłowej operacji zmiennoprzecinkowej. Błąd tego typu może być wywołany przez specjalnie spreparowany plik OLE2 przesłany do skanowania. Skutkuje to nieprawidłowym zakończeniem procesu skanera.
Atakujący może doprowadzić do awarii procesu ClamAV (denial of service), a w zależności od kontekstu wykonania — potencjalnie do naruszenia poufności, integralności lub dostępności systemu, co odzwierciedla wysoka ocena CVSS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację ClamAV do nowszej wersji nieobarczonej tym błędem oraz śledzenie informacji w Debian Security Tracker i Red Hat Security Advisory.
ClamAV w wersji 0.91.2; podatność dotyczy również systemów opartych na Debian Linux korzystających z tej wersji pakietu.
Identyfikator CVE nosi datę z 2007 roku (CVE-2007-6745), jednak formalna publikacja w bazie NVD nastąpiła w listopadzie 2019 roku. Informacje o podatności pojawiły się w liście oss-security w marcu 2012 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HClamav
APPClamav0.91.2Debian
OSDebian10.08.09.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki