CVE-2018-15378
15.10.2018, 17:29
A vulnerability in ClamAV versions prior to 0.100.2 could allow an attacker to cause a denial of service (DoS) condition. The vulnerability is due to an error related to the MEW unpacker within the "unmew11()" function (libclamav/mew.c), which can be exploited to trigger an invalid read memory access via a specially crafted EXE file.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| clamav | clamav | 𝑥 < 0.100.2 |
| debian | debian_linux | 8.0 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 16.04 |
| canonical | ubuntu_linux | 18.04 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| clamav |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| clamav-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| clamav-docs-html |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| clamav-milter |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libclamav12 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libclamav7 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libclamav9 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libclammspack0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libfreshclam2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libfreshclam3 |
|
Common Weakness Enumeration
References