ClamAV (rilevamento versione 20170623) rileva BC.Pdf.Exploit.CVE_2017_3033
in alcuni file PDF. Mi chiedo se questo non sia un falso positivo perché nessun altro motore rileva tale "infezione". Il CVE riguarda:
Adobe Acrobat Reader versions 11.0.19 and earlier, 15.006.30280 and earlier, 15.023.20070 and earlier have a memory address leak vulnerability when handling JPEG 2000 code-stream tile data.
- CVSS v2 Base Score: 4.3 MEDIUM
- CVSS v3 Base Score: 3.3 LOW
Questo significa che il file PDF sta causando l'arresto anomalo di Adobe Acrobat Reader a causa della perdita di indirizzi di memoria? O questo significa che il PDF è "infetto" e può causare più danni? O è solo che il code-stream JPEG 2000 in quel file PDF può causare l'arresto anomalo di Adobe Reader?
Infine, oltre ovviamente all'aggiornamento di Adobe Reader, cosa posso fare per "sistemare" e "ripulire" questi file PDF?