Luki w zabezpieczeniach ClamAV prowadzące do zdalnego wykonania kodu i wycieków plików systemowych
Firma Cisco wydała nowe wersje bezpłatnego pakietu antywirusowego ClamAV: 1.0.1, 0.105.3 i 0.103.8. Naprawiają one krytyczną lukę w zabezpieczeniach (CVE-2023-20032) mogącą umożliwić wykonanie kodu, gdy ClamAV skanuje pliki ze specjalnie spreparowanymi obrazami dysków HFS+. Podatność spowodowana jest brakiem prawidłowego sprawdzania rozmiaru bufora, co pozwala na zapis własnych danych do obszaru poza granicą bufora i […]
