Desbordamiento de bĂșfer en productos de Cisco

Fecha de publicaciĂłn: 16/02/2023

Importancia:
CrĂ­tica

Recursos afectados:

  • Secure Endpoint, para Linux, MacOS y Windows;
  • Secure Endpoint Private Cloud;
  • Secure Web Appliance.

DescripciĂłn:

Cisco ha notificado una vulnerabilidad de severidad crítica en el analizador de archivos de partición HFS+ de ClamAV versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y 0.103.7 y anteriores, que podría permitir a un atacante remoto, no autenticado, ejecutar código arbitrario.

SoluciĂłn:

Consultar la sección Fixed Release Availability para identificar y aplicar las actualizaciones requeridas desde Security Software Updates.

Detalle:

Esta vulnerabilidad se debe a que falta una comprobaciĂłn del tamaño del bĂșfer que podrĂ­a provocar una escritura fuera de los lĂ­mites del bĂșfer en el montĂ­culo (heap). Un atacante podrĂ­a aprovechar esta vulnerabilidad enviando un archivo de particiĂłn HFS+ diseñado para que ClamAV lo escanee en un dispositivo afectado. Una explotaciĂłn exitosa podrĂ­a permitir que el atacante ejecute cĂłdigo arbitrario con los privilegios del proceso de escaneo ClamAV, o bloquee el proceso, lo que resultarĂ­a en una condiciĂłn de denegaciĂłn de servicio (DoS). Se ha asignado el identificador CVE-2023-20032 para esta vulnerabilidad.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Cisco, Comunicaciones, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.