人生就是博手机版

安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2025-20128

CVE编号:CVE-2025-20128 安全级别:中等 发布日期:2025-02-10

详细介绍

1.漏洞描述 ClamAV 中 Object Linking and Embedding 2 (OLE2) 解密例程的一个漏洞可能允许未经身份验证的远程攻击者在受影响的设备上导致拒绝服务(DoS)状态。该漏洞是由于在边界检查中的整数下溢,允许发生堆缓冲区溢出读取。攻击者可以通过提交包含 OLE2 内容的恶意文件,触发 ClamAV 扫描时的漏洞利用。成功利用该漏洞可能导致攻击者终止 ClamAV 扫描进程,从而导致受影响软件的 DoS 状态。 2.影响产品(系统版本 是否受影响) 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统 V10 SP2 不影响 银河麒麟高级服务器操作系统 V10 SP3 不影响 银河麒麟高级服务器操作系统(Host版)V10 不影响 银河麒麟高级服务器操作系统 V10 HPC 不影响 银河麒麟高级服务器操作系统 V10 SP3 2403 不影响 银河麒麟高级服务器操作系统 V10 SP3 2309a 不影响 银河麒麟高级服务器操作系统 V10 SP3 2309b 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2025-20128 中等 5.3 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L 4.修复方案 无需修复
上一篇: CVE-2025-0665 下一篇: CVE-2025-23022

试用

服务

动态

联系