Vulnerabilitates in ClamAV ducens ad supplicium remotum codicem ac fasciculi systematis scillam

Cisco novas emissiones liberarum antivirorum sarcinarum ClamAV 1.0.1, 0.105.3 et 0.103.8 edidit, quae vulnerabilitatem criticam eliminant (CVE-2023-20032) qui codicem exsecutioni mandare potuit cum lima perspicienti cum imaginibus orbis specialiter designatis in ClamAV HFS+ format.

Vulnerabilitas causatur ex defectu propriae molis quantitatis quiddam, quod notitias tuas ad aream ultra limitem quiddam scribere tibi sinit ac exsecutionem Codicis cum iuribus processus ClamAV ordinare, exempli gratia, lima e speculatione extracta epistularum in epistulis servulis. Publicatio updates sarcinarum in distributionibus in paginis investigari potest: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Novae emissiones etiam aliam vulnerabilitatem figere (CVE-2023-20052) quae e quibusvis fasciculis contenta rimari poterat in calculonis qui accesserunt per processum scan faciendo. In vulnerabilitas fit cum parsing lima in forma DMG specialiter destinata et causatur ex eo quod parser in processu parsing concedit substitutionem XML elementorum externorum, quae in fasciculo parsed DMG referuntur.

Source: opennet.ru