V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-20212
DEB
Высокий

Уязвимость в модуле AutoIt ClamAV может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать отказ в обслуживании…

CVSS
7.5
Высокий
EPSS
0.03
p83
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость в модуле AutoIt ClamAV может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать отказ в обслуживании (DoS) на уязвимом устройстве. Эта уязвимость связана с логической ошибкой в управлении памятью уязвимого устройства. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный файл AutoIt для сканирования ClamAV на уязвимом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать неожиданную перезагрузку процесса сканирования ClamAV, что приведет к отказу в обслуживании.

Теги · CWE
Без аутентификации
CWE-825
Затронутые продукты
Secure_endpoint < 8.1.7.21585Secure_endpoint_private_cloud < 3.8.0
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.026 · p83
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
clamavОтслеживается
secure_endpoint*Отслеживается
secure_endpoint_private_cloud*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости