Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220608-01

Опубликовано: 08 июн. 2022
Источник: redos

Описание

Множественные уязвимости ClamAV

Наименование уязвимого пакета

clamav

Пакет обновления

clamav-0:0.103.6-1.el7.3.x86_64

Версия уязвимого пакета младше

0.103.6-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета ClamAV или Установить обновление для пакета(ов) ClamAV

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

08.06.2022

CVE-2022-20785

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость пакета антивирусного ПО ClamAV связана с утечкой памяти при разборе файлов HTML. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать антивирусному программному обеспечению специально созданный HTML-файл, вызвать утечку памяти и выполнить атаку типа «отказ в обслуживании»

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-20803

Идентификатор БДУ ФСТЭК России:

BDU:2022-03419

Описание уязвимости:

Уязвимость пакета антивирусного ПО ClamAV связана с ошибкой границ в синтаксическом анализаторе файлов OLE2. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданный файл приложению, вызвать ошибку освобождения и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-20770

Идентификатор БДУ ФСТЭК России:

BDU:2022-02934

Описание уязвимости:

Уязвимость пакета антивирусного ПО ClamAV связана с бесконечным циклом в анализаторе файлов CHM. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, потреблять все доступные системные ресурсы и вызывать условия отказа в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-20796

Идентификатор БДУ ФСТЭК России:

BDU:2022-02931

Описание уязвимости:

Уязвимость пакета антивирусного ПО ClamAV связана с ошибкой разыменования указателя NULL при проверке кэша вердиктов сканирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные приложению и выполнить атаку типа «отказ в обслуживании» (DoS)

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-20771

Идентификатор БДУ ФСТЭК России:

BDU:2022-02933

Описание уязвимости:

Уязвимость пакета антивирусного ПО ClamAV связана с бесконечным циклом в анализаторе файлов TIFF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, потреблять все доступные системные ресурсы и вызывать условия отказа в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-20792

Идентификатор БДУ ФСТЭК России:

BDU:2022-03420

Описание уязвимости:

Уязвимость пакета антивирусного ПО ClamAV связана с граничной ошибкой в модуле загрузки базы данных сигнатур. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Уязвимость ROS-20220608-01