Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ClamAV Açık Kaynaklı Antivirüs Yazılımında Kritik RCE Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ClamAV Açık Kaynaklı Antivirüs Yazılımında Kritik RCE Güvenlik Açığı Bulundu

GenelSiber Güvenlik

ClamAV Açık Kaynaklı Antivirüs Yazılımında Kritik RCE Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 17 Şubat 2023 11:37
teknomers
Paylaş
Paylaş


17 Şubat 2023Ravie LakshmananSysadmin / Uç Nokta Güvenliği

Cisco, ClamAV açık kaynaklı antivirüs motorunda bildirilen ve hassas cihazlarda uzaktan kod yürütülmesine yol açabilecek kritik bir kusuru gidermek için güvenlik güncellemeleri yayınladı.

şu şekilde izlendi: CVE-2023-20032 (CVSS puanı: 9.8), sorun, HFS+ dosya ayrıştırıcı bileşeninde bulunan bir uzaktan kod yürütme durumuyla ilgilidir.

Kusur, 1.0.0 ve öncesi, 0.105.1 ve öncesi ve 0.103.7 ve öncesi sürümleri etkiler. Google güvenlik mühendisi Simon Scannell, hatayı keşfedip bildirdiği için kredilendirildi.

Cisco Talos, “Bu güvenlik açığı, yığın arabellek taşması yazmaya neden olabilecek eksik bir arabellek boyutu denetiminden kaynaklanmaktadır.” söz konusu bir danışmada. “Bir saldırgan, etkilenen bir cihazda ClamAV tarafından taranmak üzere hazırlanmış bir HFS+ bölümleme dosyası göndererek bu güvenlik açığından yararlanabilir.”

Zayıflığın başarılı bir şekilde kullanılması, bir rakibin ClamAV tarama işlemiyle aynı ayrıcalıklara sahip rasgele kod çalıştırmasına veya işlemi çökerterek hizmet reddi (DoS) durumuna neden olabilir.

Ağ ekipmanı, aşağıdaki ürünlerin savunmasız olduğunu söyledi –

  • Güvenli Uç Nokta, önceden Uç Noktalar için Gelişmiş Kötü Amaçlı Yazılım Koruması (AMP) (Windows, macOS ve Linux)
  • Güvenli Uç Nokta Özel Bulutu ve
  • Secure Web Appliance, eski adıyla Web Security Appliance

Ayrıca, güvenlik açığının Secure Email Gateway (eski adıyla Email Security Appliance) ve Secure Email and Web Manager (eski adıyla Security Management Appliance) ürünlerini etkilemediğini doğruladı.

Ayrıca Cisco tarafından yamalanan, ClamAV’ın DMG dosya ayrıştırıcısında (CVE-2023-20052, CVSS puanı: 5.3) bulunan ve kimliği doğrulanmamış, uzaktaki bir saldırgan tarafından istismar edilebilecek bir uzaktan bilgi sızıntısı güvenlik açığıdır.

Cisco, “Bu güvenlik açığı, XML harici varlık enjeksiyonuyla sonuçlanabilecek XML varlık ikamesinin etkinleştirilmesinden kaynaklanmaktadır.” kayıt edilmiş. “Bir saldırgan, etkilenen bir cihazda ClamAV tarafından taranmak üzere hazırlanmış bir DMG dosyası göndererek bu güvenlik açığından yararlanabilir.”

CVE-2023-20052’nin Cisco Secure Web Appliance’ı etkilemediğini belirtmekte fayda var. Bununla birlikte, her iki güvenlik açığı da ClamAV 0.103.8, 0.105.2 ve 1.0.1 sürümlerinde ele alınmıştır.

Cisco ayrıca, Cisco Nexus Dashboard’u etkileyen bir hizmet reddi (DoS) güvenlik açığını da çözdü (CVE-2023-20014CVSS puanı: 7,5) ve Email Security Appliance (ESA) ile Secure Email and Web Manager’da (CVE-2023-20009 ve CVE-2023-20075CVSS puanları: 6.5).



siber-2

Eiji Aonuma, The Kingdom Fragmanının İkinci Gözyaşlarının Hayranları Heyecanlandırmadığını Kabul Etti
Apple Music, Super Bowl devre arasını aldı
Samsung, başarılı olmasına rağmen lider panosunda Apple Watch, Xiaomi, Amazfit veya Huawei yok. Hindistan’ın akıllı saat pazarı çok sıra dışı görünüyor ve hızla değişiyor
Lacework, Lea Kissner’ı Bilgi Güvenliği Başkanı Olarak Atadı
Ayaneo, OLED’li en ince Windows el tipi oyun PC’sini tanıttı
ETİKETLENDİ:AçığıAçıkağ güvenliğiantivirüsbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduClamAVfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikaynaklıKritikNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Do Kwon, Terraform Laboratuvarları ‘Milyar Dolarlık Kripto Varlık Menkul Kıymetleri Dolandırıcılığını Düzenlemekle’ Suçlandı
Sonraki Makale ANC özellikli Samsung’un acayip Galaxy Buds Live şimdiye kadarki en düşük fiyatlarından biriyle satışta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?