CVE-2006-4182

🟡 Monitoruj

Przepełnienie bufora w ClamAV umożliwia zdalne wykonanie kodu i powoduje awarię usługi.

CVSS
7.5
EPSS
16.6%
Exploit
none
Vendor
clam_anti-virus
Opis źródłowy (NVD)

Integer overflow in ClamAV 0.88.1 and 0.88.4, and other versions before 0.88.5, allows remote attackers to cause a denial of service (scanning service crash) and execute arbitrary code via a crafted Portable Executable (PE) file that leads to a heap-based buffer overflow when less memory is allocated than expected.

buffer-overflow dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)16.6%
Opublikowano (NVD)2006-10-16 23:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje