CRITICAL🇬🇧 English

CVE-2013-7088

Buffer overflow w bibliotece libclamav (ClamAV przed wersją 0.97.7)

CVSS 9.8v3.1pub. 2019-11-15upd. 2024-11-21

ClamAV w wersjach przed 0.97.7 zawiera podatność typu buffer overflow w komponencie libclamav. Luka uzyskała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość jej zdalnego wykorzystania bez uwierzytelnienia.

Pokaż oryginał (EN)

ClamAV before 0.97.7 has buffer overflow in the libclamav component

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi buforów pamięci (CWE-120 — klasyczny buffer overflow) w bibliotece libclamav. Atakujący może dostarczyć specjalnie spreparowany plik do skanowania, co prowadzi do przepełnienia bufora. Ze względu na wektor sieciowy i brak wymagań dotyczących uwierzytelnienia, exploitacja może nastąpić zdalnie, np. poprzez przesłanie złośliwego pliku do systemu korzystającego z ClamAV.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) lub przejęcie kontroli nad systemem, w tym naruszenie poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować ClamAV do wersji 0.97.7 lub nowszej. Użytkownicy dystrybucji Debian Linux i Fedora powinni zastosować patche dostępne w repozytoriach producenta systemu zgodnie z referencjami.

Kogo dotyczy

ClamAV w wersjach przed 0.97.7 oraz systemy oparte na Debian Linux i Fedora korzystające z podatnych pakietów ClamAV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Clamav

    APP
    Clamav
    < 0.97.7
  • Debian

    OS
    Debian
    10.08.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    1718
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki