BDU:2022-02931 (CVE-2022-20796) — уязвимость библиотеки сканирования пакета антивирусных программ ClamAV и средства защиты от вредоносного программного обеспечения
По данным БДУ ФСТЭК России, по состоянию на 27.06.2022.
Средний — 6.5/10 Устранена
Уязвимость библиотеки сканирования пакета антивирусных программ ClamAV и средства защиты от вредоносного программного обеспечения Cisco AMP для конечных устройств связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: ОС ТД АИС ФССП России (ФССП России) — версии ИК6; Альт 8 СП (АО «ИВК»); Clam Antivirus (Cisco Systems) — версии 0.103.4, 0.103.5, 0.104.1, 0.104.2; и ещё 1 позиция
- Что делать: уязвимость устранена производителем — применить исправления: tools.cisco.com, blog.clamav.net, goslinux.fssp.gov.ru
Сведения об уязвимости
| Идентификаторы | BDU:2022-02931 · CVE-2022-20796 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 6.5; CVSS 2.0 — 4.6) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость библиотеки сканирования пакета антивирусных программ ClamAV и средства защиты от вредоносного программного обеспечения Cisco AMP для конечных устройств, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 17.05.2022 · Обновлена ФСТЭК: 27.06.2022 · Выявлена: 02.11.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-404 — некорректная зачистка или освобождение ресурсов; CWE-822 — ненадежное разыменование указателя |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование ресурсами, манипулирование структурами данных |
Уязвимое ПО
- ОС ТД АИС ФССП России (ФССП России) — ИК6 · операционная система
- Альт 8 СП (АО «ИВК») — операционная система
- Clam Antivirus (Cisco Systems) — версии 0.103.4, 0.103.5, 0.104.1, 0.104.2 · программное средство защиты
- Cisco AMP for Endpoints (Cisco Systems) — версии до 1.17.2, до 1.18.0, до 1.16.3, до 7.5.5 · программное средство защиты · платформа: Linux
ОС и платформы
- Linux (Сообщество свободного программного обеспечения)
- Windows (Microsoft)
- macOS (Apple)
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для программных продуктов Cisco: tools.cisco.com/security/center/content/CiscoSecurityAdvi…
- Для Clam Antivirus: blog.clamav.net/2022/05/clamav-01050-01043-01036-released…
- Для ОС ТД АИС ФССП России: goslinux.fssp.gov.ru/2726972/
- Для Альт 8 СП: altsp.su/obnovleniya-bezopasnosti/



