Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el analizador de archivos TIFF en ClamAV scanning library (CVE-2022-20771)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/05/2022
Última modificación:
07/11/2023

Descripción

El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos TIFF de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio en un dispositivo afectado. Para una descripción de esta vulnerabilidad, vea el blog de ClamAV. Este aviso será actualizado a medida que esté disponible información adicional

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clamav:clamav:*:*:*:*:lts:*:*:* 0.103.5 (incluyendo)
cpe:2.3:a:clamav:clamav:*:*:*:*:*:*:*:* 0.104.0 (incluyendo) 0.104.2 (incluyendo)
cpe:2.3:a:cisco:secure_endpoint:*:*:*:*:*:macos:*:* 1.16.3 (excluyendo)
cpe:2.3:a:cisco:secure_endpoint:*:*:*:*:*:linux:*:* 1.17.2 (excluyendo)
cpe:2.3:a:cisco:secure_endpoint:*:*:*:*:*:windows:*:* 7.5.5 (excluyendo)
cpe:2.3:a:cisco:secure_endpoint:*:*:*:*:*:linux:*:* 1.18.0 (incluyendo) 1.18.2 (excluyendo)
cpe:2.3:a:cisco:secure_endpoint:*:*:*:*:*:macos:*:* 1.18.0 (incluyendo) 1.18.2 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*