Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00587

Опубликовано: 19 янв. 2022
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость пакета антивирусного ПО Clam AntiVirus связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить отказ в обслуживании с помощью отправки специально сформированного файл OOXML

Вендор

ФССП России
Cisco Systems Inc.
АО «ИВК»
АО «НТЦ ИТ РОСА»

Наименование ПО

ОС ТД АИС ФССП России
Clam Antivirus
Альт 8 СП
РОСА ХРОМ

Версия ПО

ИК6 (ОС ТД АИС ФССП России)
от 0.104.0 до 0.104.2 (Clam Antivirus)
до 0.103.5 (Clam Antivirus)
- (Альт 8 СП)
12.4 (РОСА ХРОМ)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

ФССП России ОС ТД АИС ФССП России ИК6
АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Для Clam AntiVirus (ClamAV):
https://blog.clamav.net/2022/01/clamav-01035-and-01042-security-patch.html
Для ОС Альт 8 СП:
Обновление программного обеспечения до актуальной версии
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2285

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 49%
0.00259
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

redos
больше 3 лет назад

Уязвимость пакета антивирусного ПО Clam AntiVirus

CVSS3: 7.5
ubuntu
больше 3 лет назад

A vulnerability in the OOXML parsing module in Clam AntiVirus (ClamAV) Software version 0.104.1 and LTS version 0.103.4 and prior versions could allow an unauthenticated, remote attacker to cause a denial of service condition on an affected device. The vulnerability is due to improper checks that may result in an invalid pointer read. An attacker could exploit this vulnerability by sending a crafted OOXML file to an affected device. An exploit could allow the attacker to cause the ClamAV scanning process to crash, resulting in a denial of service condition.

CVSS3: 7.5
nvd
больше 3 лет назад

A vulnerability in the OOXML parsing module in Clam AntiVirus (ClamAV) Software version 0.104.1 and LTS version 0.103.4 and prior versions could allow an unauthenticated, remote attacker to cause a denial of service condition on an affected device. The vulnerability is due to improper checks that may result in an invalid pointer read. An attacker could exploit this vulnerability by sending a crafted OOXML file to an affected device. An exploit could allow the attacker to cause the ClamAV scanning process to crash, resulting in a denial of service condition.

CVSS3: 7.5
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 7.5
debian
больше 3 лет назад

A vulnerability in the OOXML parsing module in Clam AntiVirus (ClamAV) ...

EPSS

Процентиль: 49%
0.00259
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2