CVE-2016-1371
https://notcve.org/view.php?id=CVE-2016-1371
ClamAV (aka Clam AntiVirus) before 0.99.2 allows remote attackers to cause a denial of service (application crash) via a crafted mew packer executable. ClamAV (también conocido como Clam AntiVirus) en versiones anteriores a 0.99.2 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un ejecutable mew empaquetado manipulado. • http://blog.clamav.net/2016/05/clamav-0992-has-been-released.html http://www.securityfocus.com/bid/93222 http://www.ubuntu.com/usn/USN-3093-1 https://bugzilla.clamav.net/show_bug.cgi?id=11514 https://foxglovesecurity.com/2016/06/13/finding-pearls-fuzzing-clamav • CWE-284: Improper Access Control •
CVE-2015-2221
https://notcve.org/view.php?id=CVE-2015-2221
ClamAV before 0.98.7 allows remote attackers to cause a denial of service (infinite loop) via a crafted y0da cryptor file. ClamAV anterior a 0.98.7 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un fichero cryptor y0da manipulado. • http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html http://ubuntu.com/usn/usn-2594-1 http://www.securityfocus.com/bid/74443 https://security.gentoo.org/glsa/201512-08 • CWE-399: Resource Management Errors •
CVE-2015-2170
https://notcve.org/view.php?id=CVE-2015-2170
The upx decoder in ClamAV before 0.98.7 allows remote attackers to cause a denial of service (crash) via a crafted file. El decodificador upx en ClamAV anterior a 0.98.7 permite a atacantes remotos causar una denegación de servicio (caída) a través de un fichero manipulado. • http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html http://ubuntu.com/usn/usn-2594-1 http://www.securityfocus.com/bid/74443 https://security.gentoo.org/glsa/201512-08 • CWE-399: Resource Management Errors •
CVE-2015-2668
https://notcve.org/view.php?id=CVE-2015-2668
ClamAV before 0.98.7 allows remote attackers to cause a denial of service (infinite loop) via a crafted xz archive file. ClamAV en versiones anteriores a 0.98.7 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un fichero del archivo xz. • http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html http://ubuntu.com/usn/usn-2594-1 http://www.securityfocus.com/bid/74472 https://security.gentoo.org/glsa/201512-08 • CWE-399: Resource Management Errors •
CVE-2015-2222
https://notcve.org/view.php?id=CVE-2015-2222
ClamAV before 0.98.7 allows remote attackers to cause a denial of service (crash) via a crafted petite packed file. ClamAV anterior a 0.98.7 permite a atacantes remotos causar una denegación de servicio (caída) a través de un fichero empaquetado con Petite manipulado. • http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html http://ubuntu.com/usn/usn-2594-1 http://www.securityfocus.com/bid/74443 https://security.gentoo.org/glsa/201512-08 • CWE-399: Resource Management Errors •