Bezpieczeństwo zagrożone: Krytyczna podatność w ClamAV!
Bezpieczeństwo zagrożone: Krytyczna podatność w ClamAV!
Krytyczna podatność w popularnym silniku antywirusowym ClamAV może zagrażać bezpieczeństwu urządzeń sieciowych. Wersje 1.0.0 i wcześniejsze, 0.105.1 i wcześniejsze oraz 0.103.7 i wcześniejsze są narażone na atak, który pozwala na wykonanie dowolnego kodu przez nieautoryzowanego zdalnego napastnika.
Podatność, znana jako CVE-2023-20032, została zidentyfikowana w parserze plików HFS+. Problem wynika z braku sprawdzenia rozmiaru bufora, co może prowadzić do przepełnienia bufora. Atakujący może wykorzystać tę lukę, przesyłając specjalnie przygotowany plik HFS+ do skanowania przez ClamAV.
Na szczęście, problem został naprawiony w wersjach 0.103.8, 0.105.2 oraz 1.0.1. Użytkownicy powinni jak najszybciej zaktualizować swoje oprogramowanie, aby uniknąć potencjalnych zagrożeń związanych z tą krytyczną luką.
Na podstawie: Źródła








