Cisco, Secure Endpoint Connector'da bulunan iki yüksek riskli güvenlik açığını açıkladı. Bu açıklar, ClamAV tarama sürecini DoS saldırılarında çökertebilir. Açıklar, ZIP dosya ayrıştırcısında sınır kontrolü ve bellek yönetimi hatalarından kaynaklanıyor. Cisco, bu açıkların Windows platformlarında daha yüksek risk oluşturduğunu belirtti, çünkü yalnızca bu platformlar ClamAV tarama sürecini ayrıcalıklı bir güvenlik bağlamında çalıştırıyor. Cisco, bu açıkların ClamAV 1.5.0'dan 1.5.3'e kadar olan sürümlerini etkilediğini ve 1.5.4 sürümünde düzeltildiğini açıkladı. Cisco, bu açıkları düzeltmek için Secure Endpoint Connector'ın Windows, Linux ve Mac sürümleri için yazılım güncellemeleri yayınlayacağını belirtti.
Cisco, ClamAV'de yüksek riskli açıklar uyarısı yaptı
01ClamAVCiscogüvenlik açıklarıDoS saldırıları