ClamAV < 0.97.7 複数の脆弱性

critical Nessus プラグイン ID 65668

概要

リモートホストで実行されているウイルス対策サービスは、複数の脆弱性の影響を受けます。

説明

リモートホストの ClamAV clamd ウイルス対策デーモンが 0.97.7 より前のバージョンであるため、次の脆弱性の影響を受ける可能性があります:

- 「check_user_password」関数および debug-printing に関連するメモリアクセスエラーが存在し、適切な 16 バイトではなく、32 バイトにアクセスする可能性があります。
(Issue 6804/CVE-2013-7089)

- 「libclamav/wwunpack.c」ファイル内の「wwunpack」関数に、「WWPack」ファイルの解凍に関連するヒープ破損エラーが存在します。(Issue 6806/CVE-2013-7087)

- 「y0da」エミュレーションに関連する詳細不明なオーバーフローエラーが存在し、アプリケーションのクラッシュ、またはその他の不特定の影響が引き起こされる可能性があります。(Issue 6809/CVE-2013-7088)

- 「libclamunrar_iface/unrar_iface.c」ファイル内の「unrar_extract_next_prepare」関数に、「RAR」ファイル処理に関連する二重解放エラーが存在します。

ソリューション

ClamAV 0.97.7 または以降にアップグレードしてください。

参考資料

https://blog.clamav.net/2013/03/clamav-0977-has-been-released.html

https://github.com/vrtadmin/clamav-devel/blob/master/ChangeLog

https://bugzilla.clamav.net/show_bug.cgi?id=6804

https://bugzilla.clamav.net/show_bug.cgi?id=6806

https://bugzilla.clamav.net/show_bug.cgi?id=6809

プラグインの詳細

深刻度: Critical

ID: 65668

ファイル名: clamav_0_97_7.nasl

バージョン: 1.12

タイプ: remote

ファミリー: Misc.

公開日: 2013/3/24

更新日: 2019/12/4

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-7088

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:clamav:clamav

必要な KB アイテム: Settings/ParanoidReport, Antivirus/ClamAV/version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/2/12

脆弱性公開日: 2013/3/15

参照情報

CVE: CVE-2013-7087, CVE-2013-7088, CVE-2013-7089

BID: 58546