CVE-2007-3725
clamav - null pointer dereference
EPSS 7.7%
描述
The RAR VM (unrarvm.c) in Clam Antivirus (ClamAV) before 0.91 allows user-assisted remote attackers to cause a denial of service (crash) via a crafted RAR archive, resulting in a NULL pointer dereference.
如何修補 CVE-2007-3725
要修補 CVE-2007-3725,請將受影響套件升級到下列已修補版本。
- Debian/clamav—升級至 0.91-1 或更新版本
- Debian/clamav—升級至 0.90.1-3etch4 或更新版本
CVE-2007-3725 正在被利用嗎?
中等 — EPSS 為 7.7%,可持續追蹤但非最高優先。
受影響套件(2)
- from 0, < 0.91-1
- from 0, < 0.90.1-3etch4