13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

ClamAV DMG File Parsing XML Entity Expansion Vulnerability que afecta a los productos de Cisco: febrero de 2023

Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:

El 1 de febrero de 2023, se reveló la siguiente vulnerabilidad en la biblioteca de escaneo de ClamAV: Una vulnerabilidad en el analizador de archivos DMG de ClamAV versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y 0.103.7 y anteriores podría permitir un atacante remoto para acceder a información confidencial en un dispositivo afectado. Esta vulnerabilidad se debe a la habilitación de la sustitución de entidades XML que puede resultar en la inyección de entidades externas XML. Un atacante podría aprovechar esta vulnerabilidad enviando un Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-xxe-TcSZduhN?vs_f=Cisco%20Security%20Advisory&vs_cat =Seguridad%20Inteligencia&vs_type=RSS&vs_p=ClamAV%20DMG%20File%20Análisis%20XML%20Entidad%20Expansión%20Vulnerabilidad%20Afectando%20Cisco%20Productos:%20Febrero%202023&vs_k=1



Puedes encontrar más información a continuación:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34036.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.