CRITICAL🇬🇧 English

CVE-2007-0899

Przepełnienie bufora sterty (heap overflow) w ClamAV – plik fsg.c

CVSS 9.8v3.1pub. 2019-11-06upd. 2024-11-21

W bibliotece libclamav, w pliku fsg.c, w wersjach ClamAV przed 0.100.0, istnieje możliwość przepełnienia bufora sterty (heap overflow). Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co oznacza poważne zagrożenie dla systemów korzystających z tej biblioteki.

Pokaż oryginał (EN)

There is a possible heap overflow in libclamav/fsg.c before 0.100.0.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-787 (zapis poza granicami bufora) polega na możliwości zapisu danych poza przeznaczonym obszarem pamięci sterty w module obsługi plików FSG w libclamav. Atakujący może dostarczyć specjalnie spreparowany plik, który po przetworzeniu przez silnik skanujący ClamAV wywołuje przepełnienie bufora sterty. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacząco zwiększa ryzyko.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub spowodować awarię aplikacji, a w konsekwencji uzyskanie pełnej kontroli nad systemem (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zaktualizować ClamAV do wersji 0.100.0 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne u producenta zgodnie z referencjami (https://security-tracker.debian.org/tracker/CVE-2007-0899).

Kogo dotyczy

ClamAV w wersjach przed 0.100.0 (libclamav/fsg.c); dotyczy również systemów Debian Linux z pakietami ClamAV w podatnych wersjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Clamav

    APP
    Clamav
    < 0.100.0
  • Debian

    OS
    Debian
    10.08.09.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki