Vulnérabilités dans ClamAV entraînant une exécution de code à distance et une fuite de fichiers système

La société Cisco a publié de nouvelles versions de son logiciel antivirus open source ClamAV 1.0.1, 0.105.3 et 0.103.8, dans lesquelles une vulnérabilité critique (CVE-2023-20032) a été corrigée, pouvant entraîner l'exécution de code lors de l'analyse par ClamAV de fichiers avec des images disques spécialement formées au format HFS+.

La vulnérabilité est due à un manque de vérification appropriée de la taille du tampon, ce qui permet d'écrire des données dans une zone en dehors du tampon et d'organiser l'exécution de code avec les droits du processus ClamAV, par exemple, scannant des fichiers extraits d'e-mails sur un serveur de messagerie. La publication des mises à jour des paquets dans les distributions peut être suivie sur les pages : Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Les nouvelles versions corrigent également une autre vulnérabilité (CVE-2023-20052), qui peut entraîner une fuite de contenu de tout fichier auquel le processus d'analyse a accès. le serveur, qui est accessible au processus effectuant l'analyse. La vulnérabilité se manifeste lors de l'analyse de fichiers au format DMG spécialement formés et est causée par le fait que le parseur autorise l'insertion d'éléments XML externes référencés dans le fichier DMG en cours d'analyse.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster