Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica de RCE descubierta en el software antivirus de código abierto ClamAV
  • Tecnología

Vulnerabilidad crítica de RCE descubierta en el software antivirus de código abierto ClamAV

teknomers 17 de Şubat de 2023 (Last updated: 17 de Şubat de 2023) 3 minutes read
Vulnerabilidad crítica de RCE descubierta en el software antivirus de


17 de febrero de 2023Ravie LakshmanánAdministrador de sistemas/Seguridad de punto final

Cisco ha implementado actualizaciones de seguridad para abordar una falla crítica reportada en el motor antivirus de código abierto ClamAV que podría conducir a la ejecución remota de código en dispositivos susceptibles.

rastreado como CVE-2023-20032 (puntuación CVSS: 9,8), el problema se relaciona con un caso de ejecución remota de código que reside en el componente analizador de archivos HFS+.

La falla afecta a las versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y 0.103.7 y anteriores. Al ingeniero de seguridad de Google, Simon Scannell, se le atribuye el descubrimiento y la notificación del error.

“Esta vulnerabilidad se debe a la falta de una verificación del tamaño del búfer que puede resultar en una escritura de desbordamiento del búfer del montón”, Cisco Talos dicho en un aviso. “Un atacante podría explotar esta vulnerabilidad enviando un archivo de partición HFS+ diseñado para que ClamAV lo escanee en un dispositivo afectado”.

La explotación exitosa de la debilidad podría permitir que un adversario ejecute código arbitrario con los mismos privilegios que el proceso de escaneo de ClamAV, o bloquee el proceso, lo que resultaría en una condición de denegación de servicio (DoS).

El equipo de red dijo que los siguientes productos son vulnerables:

  • Secure Endpoint, anteriormente Advanced Malware Protection (AMP) para Endpoints (Windows, macOS y Linux)
  • Nube privada segura para terminales, y
  • Dispositivo web seguro, anteriormente Dispositivo de seguridad web

Además, confirmó que la vulnerabilidad no afecta a los productos Secure Email Gateway (anteriormente Email Security Appliance) y Secure Email and Web Manager (anteriormente Security Management Appliance).

Cisco también parchó una vulnerabilidad de fuga de información remota en el analizador de archivos DMG de ClamAV (CVE-2023-20052, puntaje CVSS: 5.3) que podría ser explotada por un atacante remoto no autenticado.

“Esta vulnerabilidad se debe a la habilitación de la sustitución de entidades XML que puede resultar en la inyección de entidades externas XML”, Cisco anotado. “Un atacante podría explotar esta vulnerabilidad al enviar un archivo DMG diseñado para que ClamAV lo escanee en un dispositivo afectado”.

Vale la pena señalar que CVE-2023-20052 no afecta a Cisco Secure Web Appliance. Dicho esto, ambas vulnerabilidades se han solucionado en las versiones 0.103.8, 0.105.2 y 1.0.1 de ClamAV.

Cisco también resolvió por separado una vulnerabilidad de denegación de servicio (DoS) que afectaba a Cisco Nexus Dashboard (CVE-2023-20014puntaje CVSS: 7.5) y otras dos fallas de escalada de privilegios e inyección de comandos en Email Security Appliance (ESA) y Secure Email and Web Manager (CVE-2023-20009 y CVE-2023-20075puntuaciones CVSS: 6,5).

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ‘The Responder’: atípica serie policial con Martin Freeman como el policía equivocado
Next: Dejaron bufandas y boinas para los damnificados del terremoto

Related Stories

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos,
  • Tecnología

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos, VPN ilimitado incluido, a precio rebajado

teknomers 29 de Haziran de 2026
Ferrari Luce: burlada en Occidente, ya tomada en serio en
  • Tecnología

Ferrari Luce: burlada en Occidente, ya tomada en serio en China

teknomers 29 de Haziran de 2026
Renault integra Gemini, la IA de Google, en sus coches:
  • Tecnología

Renault integra Gemini, la IA de Google, en sus coches: lo que esto cambiará para los conductores

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Denzel Washington: Cita del Día de Denzel Washington: “Así que nunca sabes a quién tocas. Nunca sabes cómo o cuándo lo harás…” – Lecciones inspiradoras sobre liderazgo, responsabilidad, influencia positiva y por qué deberías ser el cambio que deseas ver en el mundo, de un actor ganador del Premio de la Academia conocido por sus profundas ideas sobre la perseverancia y la naturaleza humana.

teknomers 29 de Haziran de 2026
  • Deporte

Resultados de Wimbledon 2026: Cameron Norrie entre seis británicos que pierden en el primer día

teknomers 29 de Haziran de 2026
  • Finanzas

Notas de gastos, déficits y despilfarro de dinero público: el informe que incrimina a Clermont, capital de la Cultura 2028

teknomers 29 de Haziran de 2026
  • Deporte

« Puede cambiar el rumbo de un partido »: Yan Diomandé, el crack que quiere unirse al PSG y hacer ganar a la Côte d’Ivoire.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.