CVE-2007-6335 EXPLOIT
7.5
HIGH · CVSS 2.0 · EPSS 18.4% (pctl 97)
Patch early
A public exploit exists.
Description
Integer overflow in libclamav in ClamAV before 0.92 allows remote attackers to execute arbitrary code via a crafted MEW packed PE file, which triggers a heap-based buffer overflow.
Scoring
| CVSS | 7.5 (HIGH, v2.0) |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| EPSS | 18.38% — more likely to be exploited than 97% of all CVEs |
| Weakness | CWE-189 |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2007-12-20 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| clam anti-virus | clamav |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | ClamAV 0.91.2 - libclamav MEW PE Buffer Overflow | 2008-01-07 |
References
- http://docs.info.apple.com/article.html?artnum=307562
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=634
- http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html
- http://lists.opensuse.org/opensuse-security-announce/2008-01/msg00002.html
- http://secunia.com/advisories/28117
- http://secunia.com/advisories/28153
- http://secunia.com/advisories/28176
- http://secunia.com/advisories/28278
- http://secunia.com/advisories/28412
- http://secunia.com/advisories/28421
- http://secunia.com/advisories/28587
- http://secunia.com/advisories/29420
- http://security.gentoo.org/glsa/glsa-200712-20.xml
- http://www.debian.org/security/2007/dsa-1435
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:003
- http://www.securityfocus.com/bid/26927
- http://www.securitytracker.com/id?1019112
- http://www.vupen.com/english/advisories/2007/4253
- http://www.vupen.com/english/advisories/2008/0924/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39119
→ the Explorer · watch your stack · NVD