Vulnerabilidad de desbordamiento de búfer de exploración de particiones ClamAV HFS+ que afecta a los productos de Cisco: febrero de 2023
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
El 15 de febrero de 2023, se reveló la siguiente vulnerabilidad en la biblioteca de exploración de ClamAV: Una vulnerabilidad en el analizador de archivos de partición HFS+ de ClamAV versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y 0.103.7 y anteriores podría permitir una , atacante remoto para ejecutar código arbitrario. Esta vulnerabilidad se debe a que falta una comprobación del tamaño del búfer que puede provocar una escritura de desbordamiento del búfer de almacenamiento dinámico. Un atacante podría aprovechar esta vulnerabilidad enviando un archivo de partición HFS+ diseñado a Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-q8DThCy?vs_f=Cisco%20Security %20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=ClamAV%20HFS+%20Partition%20Scanning%20Buffer%20Overflow%20Vulnerability%20Afecting%20Cisco%20Products:%20February%202023&vs_k=1
Hallarás más detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34039.html