ClamAV haavatavused, mis viivad kaugkäivituseni ja süsteemifailide lekkimiseni

Cisco on avaldanud uued versioonid tasuta viirusetõrje paketist ClamAV 1.0.1, 0.105.3 ja 0.103.8, milles on kõrvaldatud kriitiline haavatavus (CVE-2023-20032), mis võib viia koodi täitmiseni ClamAV skaneerimise ajal spetsiaalselt vormindatud HFS+ pildifailidega.

Haavatavus tuleneb piisava puhvri suuruse kontrolli puudumisest, mis võimaldab kirjutada andmeid puhvri piiridest välja ja korraldada koodi täitmist ClamAV protsessi õigustes, näiteks skaneerides postiserveris faile, mis on saadud e-kirjadest. Pakettide värskenduste avaldamist jaotustes saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Uutes versioonides on kõrvaldatud ka veel üks haavatavus (CVE-2023-20052), mis võib viia sisu leket mistahes failidest, serveris, millega on juurdepääs protsessile, mis skaneerimist teostab. Haavatavus avaldub spetsiaalselt vormindatud DMG-failide analüüsi käigus ja on tingitud sellest, et parser lubab analüüsi käigus väliste XML-elementide asendamist, millele on viidatud analüüsitavas DMG-failis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster