Cisco ha informado sobre dos vulnerabilidades de alto riesgo en Secure Endpoint Connector. Estas vulnerabilidades pueden hacer que el proceso de escaneo de ClamAV se bloquee en ataques de denegación de servicio. Las vulnerabilidades se deben a errores en el control de límites y la gestión de memoria en el analizador de archivos ZIP. Cisco ha indicado que estas vulnerabilidades representan un mayor riesgo en las plataformas Windows, ya que solo estas plataformas ejecutan el proceso de escaneo de ClamAV en un contexto de seguridad con privilegios. Cisco ha informado que estas vulnerabilidades afectan a las versiones de ClamAV desde la 1.5.0 hasta la 1.5.3 y que se han corregido en la versión 1.5.4. Cisco ha anunciado que publicará actualizaciones de software para Secure Endpoint Connector en las versiones de Windows, Linux y Mac para corregir estas vulnerabilidades.
Cisco advierte sobre vulnerabilidades de alto riesgo en ClamAV
01ClamAVCiscovulnerabilidades de seguridadataques de denegación de servicio