CVE

Vulnerabilidad en el archivo libclamav/others.c en la función cli_gentempfd en ClamAV (CVE-2007-6595)

Severidad:
Pendiente de análisis
Type:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
31/12/2007
Última modificación:
15/10/2018

Descripción

ClamAV versión 0.92, permite a los usuarios locales sobrescribir archivos arbitrarios por medio de un ataque de tipo symlink en (1) archivos temporales usados por la función cli_gentempfd en el archivo libclamav/others.c o en (2) archivos .ascii usados por sigtool, cuando utf16-decode está habilitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clam_anti-virus:clamav:0.92:*:*:*:*:*:*:*