Программа: Clam AntiVirus 0.60 - 0.60p
Уязвимость обнаружена в Clam AntiVirus. Удаленный пользователь может выполнить произвольный код на целевой системе.
Удаленный пользователь может послать почтовое сообщение, со специально обработанным адресом "From:", содержащим спецификации формата и телом сообщения, попадающим под правила антивируса, чтобы эксплуатировать уязвимость форматной строки через вызов syslog.
Пример/Эксплоит:
"mail from: %n%n%n%n%n%n%n"