PT-2024-6177 · Unknown+4 · Clam Antivirus+4

Detlef

·

Publicado

2024-09-04

·

Atualizado

2025-02-03

·

CVE-2024-20506

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
** Nome do software vulnerável e versões afetadas**
Clam AntiVirus (ClamAV) versões 1.4.0, 1.3.2 e versões anteriores, todas as versões 1.2.x, 1.0.6 e versões anteriores, todas as versões 0.105.x, todas as versões 0.104.x e 0.103.11 e todas as versões anteriores
Descrição
A vulnerabilidade se deve ao fato de permitir que o processo ClamD grave em seu arquivo de log enquanto possui privilégios, sem verificar se o arquivo de log foi substituído por um link simbólico. Um invasor poderia explorar essa vulnerabilidade se substituísse o arquivo de log do ClamD por um link simbólico para um arquivo crítico do sistema e, em seguida, encontrasse uma maneira de reiniciar o processo ClamD. Uma exploração poderia permitir que o invasor corrompesse um arquivo crítico do sistema ao anexar mensagens de log do ClamD após a reinicialização.
Recomendações
Para as versões 1.4.0, 1.3.2 e anteriores do Clam AntiVirus (ClamAV), todas as versões 1.2.x, 1.0.6 e anteriores, todas as versões 0.105.x, todas as versões 0.104.x e 0.103.11 e todas as versões anteriores:
Como solução temporária, considere desativar o serviço ClamD até que um patch esteja disponível.
Restrinja o acesso ao arquivo de log do ClamD para minimizar o risco de exploração.
Evite usar o serviço ClamD até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-15603
ALT-PU-2024-15679
ALT-PU-2024-15751
ALT-PU-2024-15844
ALT-PU-2024-15875
AZL-48624
AZL-48665
BDU:2024-07098
CVE-2024-20506
DLA-3983-1
MGASA-2024-0307
OESA-2024-2132
OPENSUSE-SU-2024:14596-1
OPENSUSE-SU-2024_3305-1
OPENSUSE-SU-2024_3306-1
OPENSUSE-SU-2025_0327-1
SUSE-SU-2024:3228-1
SUSE-SU-2024:3305-1
SUSE-SU-2024:3306-1
SUSE-SU-2025:0325-1
SUSE-SU-2025:0327-1
SUSE-SU-2025:0328-1
USN-7011-1
USN-7011-2

Produtos afetados

Alt Linux
Clam Antivirus
Linuxmint
Suse
Ubuntu