CVE-2023-20052
Em 15 de fevereiro de 2023, foi divulgada a seguinte vulnerabilidade na biblioteca de verificação ClamAV: uma vulnerabilidade no analisador de arquivos DMG...
- Publicado
- 16 de fev. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 94,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em 15 de fevereiro de 2023, foi divulgada a seguinte vulnerabilidade na biblioteca de verificação ClamAV: uma vulnerabilidade no analisador de arquivos DMG do ClamAV versões 1.0.0 e anteriores, 0.105.1 e anteriores, e 0.103.7 e anteriores poderia permitir que um atacante remoto não autenticado acessasse informações confidenciais em um dispositivo afetado. Essa vulnerabilidade se deve à ativação da substituição de entidades XML, o que pode resultar em injeção de entidade externa XML. Um atacante poderia explorar essa vulnerabilidade enviando um arquivo DMG especialmente criado para ser verificado pelo ClamAV em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante vazasse bytes de qualquer arquivo que pudesse ser lido pelo processo de verificação do ClamAV.
Fontes
4- CVE-2023-20052Exploit
CVE-2023-20052 – vulnerabilidade de vazamento de informações no parser de arquivos DMG do ClamAV
CVE-2023-20052, vulnerabilidade de vazamento de informações no analisador de arquivos DMG do ClamAV
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.