13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de desbordamiento de búfer de exploración de particiones ClamAV HFS+ que afecta a los productos de Cisco: febrero de 2023

Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:

El 15 de febrero de 2023, se reveló la siguiente vulnerabilidad en la biblioteca de exploración de ClamAV: Una vulnerabilidad en el analizador de archivos de partición HFS+ de ClamAV versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y 0.103.7 y anteriores podría permitir una , atacante remoto para ejecutar código arbitrario. Esta vulnerabilidad se debe a que falta una comprobación del tamaño del búfer que puede provocar una escritura de desbordamiento del búfer de almacenamiento dinámico. Un atacante podría aprovechar esta vulnerabilidad enviando un archivo de partición HFS+ diseñado a Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-q8DThCy?vs_f=Cisco%20Security %20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=ClamAV%20HFS+%20Partition%20Scanning%20Buffer%20Overflow%20Vulnerability%20Afecting%20Cisco%20Products:%20February%202023&vs_k=1



Hallarás más detalles en el siguiente enlace:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34039.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.