Cisco áááş áĄááá˛áˇ antivirus package ClamAV 1.0.1, 0.105.3 áážááˇáş 0.103.8 áááŻáˇááᯠááŻááşááąáá˛áˇááźáŽá¸á áĄáá°á¸ááŽáááŻááşá¸ááŻááşááŹá¸ááąáŹ disk ááŻáśááťáŹá¸ááźááˇáş áááŻááşááťáŹá¸ááᯠá áááşááşáááşáááˇáşáĄá፠ááŻááşááźááˇáşááŻááşááąáŹááşáááŻááşáááˇáş áĄááąá¸ááźáŽá¸ááąáŹ áĄáŹá¸áááşá¸ááťááş (CVE-2023-20032) ááᯠáááşáážáŹá¸ááąá¸ááŤáááşá ClamAV HFS+ ááąáŹáşáááşá
áááˇáşááťáąáŹáşááąáŹ buffer size validation ááážáááźááşá¸ááźáąáŹááˇáş áááŻááşáááŻááşáá°ááťáŹá¸áááş buffer á áááşááááááşáááşááťáąáŹáşáá˝ááşá ááąááŹááťáŹá¸ááᯠááąá¸ááŹá¸áááŻááşááźáŽá¸ ClamAV ááŻááşáááşá¸á ááşá áĄáá°á¸áĄáá˝ááˇáşáĄááąá¸ááťáŹá¸ááźááˇáş ááŻááşááᯠexecute ááŻááşáááŻááşáááşá áĽáááŹáĄáŹá¸ááźááˇáş ááąá¸ááşááŹááŹááąáŤáşáážá áĄáŽá¸ááąá¸ááşááťáŹá¸ááž ááŻááşáá°ááŹá¸ááąáŹ áááŻááşááťáŹá¸ááᯠscan áááşááźááşá¸á ááźááˇáşááąáážáŻááťáŹá¸áá˝ááş package update ááťáŹá¸ááŻááşááąááźááşá¸ááᯠáĄáąáŹááşááŤá áŹááťááşáážáŹááťáŹá¸áá˝ááş ááźáąááŹááśáááŻááşáááş- Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSDá
ááŹá¸áážááşá¸áĄáá
áşááťáŹá¸áááş áááşáááˇáşáááŻááşáážáááᯠáĄááźáąáŹááşá¸áĄááŹáááŻá
áááˇáşáážáŻááᯠááźá
áşááąáŤáşá
áąáááŻááşáááˇáş áĄááźáŹá¸áĄáŹá¸áááşá¸ááťááşáá
áşáᯠ(CVE-2023-20052) áááŻáááşá¸ ááźááşáááşááąá¸ááŤáááşá ááŹááŹá áááşá¸áááŻáˇááᯠá
áááşáááşááźááşá¸ááŻááşáááşá¸á
ááşááźááˇáş áááşááąáŹááşááźááˇáşáážáŻáááŻááşáááşá á¤áĄáŹá¸áááşá¸ááťááşáááş áĄáá°á¸ááźáŻááŻááşááŹá¸ááąáŹ DMG áááŻááşááťáŹá¸ááᯠparse ááŻááşáááˇáşáĄá፠ááźá
áşááąáŤáşááźáŽá¸ parser áááş DMG áááŻááşáá˝ááş áááşáá˝ážááşá¸ááŹá¸ááąáŹ ááźááşá XML element ááťáŹá¸ááᯠáĄá
áŹá¸áááŻá¸áá˝ááˇáşááźáŻááźááşá¸ááźáąáŹááˇáş ááźá
áşááąáŤáşááŹáááşá
source: opennet.ru
