Vulnerabilități în ClamAV care duc la execuția la distanță a codului și la scurgerea fișierelor de sistem

Compania Cisco a publicat noi versiuni ale pachetului antivirus gratuit ClamAV 1.0.1, 0.105.3 și 0.103.8, în care a fost remediată o vulnerabilitate critică (CVE-2023-20032), care poate permite executarea de cod la scanarea fișierelor cu imagini de disc special concepute în format HFS+ de către ClamAV.

Vulnerabilitatea este cauzată de lipsa unei verificări adecvate a dimensiunii buffer-ului, ceea ce permite scrierea de date în afara limitei buffer-ului și organizarea executării de cod cu drepturile procesului ClamAV, de exemplu, ce scanează fișiere extrase din e-mailuri pe un server de e-mail. Publicarea actualizărilor pachetelor în distribuțiile respective poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

În noile versiuni a fost remediată și o altă vulnerabilitate (CVE-2023-20052), care poate conduce la scurgeri de conținut din orice fișier la server, la care are acces procesul care efectuează scanarea. Vulnerabilitatea apare la analiza fișierelor special concepute în format DMG și este cauzată de faptul că parserul permite substituirea elementelor externe XML, la care există referințe în fișierul DMG analizat.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster