BDU:2022-03420
The ClamAV Team, АО «ИВК», ФССП России, ООО «Ред Софт» Альт 8 СП, ОС ТД АИС ФССП России, Clam Antivirus, РЕД ОС
Дата обнаружения
2022-05-04
Официальное описание
Уязвимость пакета антивирусных программ ClamAV связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью отправки специально сформированных данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для ClamAV: Обновление программного обеспечения до актуальной версии
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства