Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02933

Опубликовано: 20 апр. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость библиотеки сканирования пакета антивирусных программ ClamAV и средства защиты от вредоносного программного обеспечения Cisco AMP для конечных устройств связана с ошибками управления ресурсом при синтаксическом анализе TIFF-файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Fedora Project
ФССП России
АО «ИВК»
Cisco Systems Inc.

Наименование ПО

Fedora
ОС ТД АИС ФССП России
Альт 8 СП
Clam Antivirus
Cisco AMP for Endpoints

Версия ПО

34 (Fedora)
35 (Fedora)
ИК6 (ОС ТД АИС ФССП России)
- (Альт 8 СП)
36 (Fedora)
0.103.4 (Clam Antivirus)
0.103.5 (Clam Antivirus)
до 1.17.2 (Cisco AMP for Endpoints)
до 1.18.0 (Cisco AMP for Endpoints)
до 1.18.0 (Cisco AMP for Endpoints)
до 1.16.3 (Cisco AMP for Endpoints)
до 7.5.5 (Cisco AMP for Endpoints)
от 0.104.0 до 0.104.2 включительно (Clam Antivirus)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
Microsoft Corp. Windows -
Apple Inc. Mac OS -
Fedora Project Fedora 34
Fedora Project Fedora 35
ФССП России ОС ТД АИС ФССП России ИК6
АО «ИВК» Альт 8 СП -
Fedora Project Fedora 36

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для продуктов Cisco:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-dos-ZAZBwRVG
Для Clam Antivirus:
https://blog.clamav.net/2022/05/clamav-01050-01043-01036-released.html
Для Fedora:
https://bodhi.fedoraproject.org/updates/FEDORA-2022-b8691af27b
https://bodhi.fedoraproject.org/updates/FEDORA-2022-0ac71a8f3a
https://bodhi.fedoraproject.org/updates/FEDORA-2022-a910a41a17
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Для Альт 8 СП:
https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00729
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

redos
около 3 лет назад

Множественные уязвимости ClamAV

CVSS3: 7.5
ubuntu
около 3 лет назад

On April 20, 2022, the following vulnerability in the ClamAV scanning library versions 0.103.5 and earlier and 0.104.2 and earlier was disclosed: A vulnerability in the TIFF file parser of Clam AntiVirus (ClamAV) versions 0.104.0 through 0.104.2 and LTS version 0.103.5 and prior versions could allow an unauthenticated, remote attacker to cause a denial of service condition on an affected device. For a description of this vulnerability, see the ClamAV blog. This advisory will be updated as additional information becomes available.

CVSS3: 7.5
nvd
около 3 лет назад

On April 20, 2022, the following vulnerability in the ClamAV scanning library versions 0.103.5 and earlier and 0.104.2 and earlier was disclosed: A vulnerability in the TIFF file parser of Clam AntiVirus (ClamAV) versions 0.104.0 through 0.104.2 and LTS version 0.103.5 and prior versions could allow an unauthenticated, remote attacker to cause a denial of service condition on an affected device. For a description of this vulnerability, see the ClamAV blog. This advisory will be updated as additional information becomes available.

CVSS3: 7.5
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 7.5
debian
около 3 лет назад

On April 20, 2022, the following vulnerability in the ClamAV scanning ...

EPSS

Процентиль: 72%
0.00729
Низкий

7.5 High

CVSS3

7.8 High

CVSS2