ClamAV ha rilevato CVE-2014-8449 in alcuni PDF. Come faccio a sapere se è un vero problema?

1

Eseguiamo clamav su tutti i nostri file caricati dall'utente. Attualmente sta dando questo messaggio per diversi PDF:

<filename...>: Pdf.Exploit.CVE_2014_8449 FOUND

Guardando il CVE, è per un overflow intero in Acrobat. Quindi cosa significa che un PDF corrisponde a una definizione di firma per esso? ClamAV rileva il codice effettivo che verrebbe eseguito a causa dell'overflow o potrebbe essere un falso positivo? Come lo direi?

Se in questi PDF esiste effettivamente un codice dannoso, vorremmo smettere di servirli e informare gli utenti. Ma sarebbe bello sapere se questi sono solo un mucchio di falsi positivi.

    
posta morganwahl 05.01.2015 - 21:30
fonte

1 risposta

2

Se i file non sono sensibili dal punto di vista del contenuto, puoi caricarli su un correttore come Total virus

Se anche questo ti dà un risultato positivo è probabile un'infezione.

    
risposta data 05.01.2015 - 21:36
fonte

Leggi altre domande sui tag