ClamAVi 1.4.2 ja 1.0.8 viirusetõrjepaketi uuendus, mis likvideerib haavatavuse

Cisco on avaldanud uued versioonid tasuta viirusetõrjepaketist ClamAV 1.4.2 ja 1.0.8, milles on kõrvaldatud haavatavus (CVE-2025-20128). Haavatavus on põhjustatud puhverülekandest OLE2 (Object Linking and Embedding 2) formaadi failide töötlemise koodis, mida eemalt autentimata ründaja võib kasutada teenuse määramise katkestamiseks. Probleem ilmneb alates ClamAV 1.0.0 väljaandest ja tuvastati OSS-Fuzzi testimise käigus.

Haavatavus on põhjustatud täisarvu ülekandest piirikontrolli käigus, mis viib lugemisele eraldatud puhverest väljaspool. Probleem ilmneb, kui töödeldakse spetsiaalselt vormindatud sisu OLE2 formaadis failides, ja viib skaneerimisprotsessi kokkukukkumiseni. Teatatakse, et võrgus on tuvastatud ekspluateerimise prototüüp, mida saab kasutada rünnakuteks e-posti serverid või failivahetussüsteemidele, mis kasutavad ClamAV.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster