openeuler-2003-sp1的glib2-devel文件被扫描判定为恶意代码

/usr/libexec/installed-tests/glib/thumbnails/huge-chunk-size.png
被检测为恶意代码了 咋回事

导出来研究下,没注意有png图片

可是就是在软件包里面的

截图给下,使用的是哪个扫描工具扫到的?

huge-chunk-size.png是glib2社区测试用例里面的文件,由社区maintainer故意构造的无效png图片,用来验证用户缓存目录下(不受信任的)有可能已经被攻击者操纵修改过的png图片是否能成功校验为失效图片的功能。