SecBoard
Zurück zur Übersicht

[NEU] [hoch] ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

ClamAV weist mehrere kritische Schwachstellen auf, die es einem entfernten Angreifer ermöglichen, Denial-of-Service-Angriffe durchzuführen und sensible Informationen offenzulegen. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um sich vor diesen Bedrohungen zu schützen.

Kurzfassung

ClamAV weist mehrere kritische Schwachstellen auf, die Denial-of-Service-Angriffe und die Offenlegung sensibler Informationen ermöglichen. Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstellen ausnutzen. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um sich zu schützen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die ClamAV in ihren Systemen einsetzen.

Warum relevant

Diese Schwachstellen können die Verfügbarkeit von Systemen durch Denial-of-Service-Angriffe beeinträchtigen und die Vertraulichkeit von Daten durch Informationslecks gefährden. Dies kann zu Betriebsunterbrechungen und potenziellen Datenschutzverletzungen führen.

Realistisches Worst Case

Ein entfernter Angreifer könnte ClamAV-Instanzen zum Absturz bringen, was die Dateiscans und den E-Mail-Verkehr unterbrechen würde. Zusätzlich könnten sensible Informationen, die von ClamAV verarbeitet oder auf dem System gespeichert sind, offengelegt werden.

Handlungsempfehlung

Installieren Sie umgehend die von ClamAV bereitgestellten Sicherheitsupdates für alle ClamAV-Installationen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Version aller ClamAV-Installationen in Ihrer Umgebung, um sicherzustellen, dass die neuesten Sicherheitsupdates angewendet wurden.
  • Überwachen Sie ClamAV-Prozesse auf unerwartete Abstürze oder ungewöhnlich hohe Ressourcennutzung, die auf einen Denial-of-Service-Angriff hindeuten könnten.
  • Überprüfen Sie Systemprotokolle auf Anzeichen von unbefugtem Zugriff oder Datenexfiltration, insbesondere in Systemen, die ClamAV verwenden und potenziell sensible Informationen verarbeiten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Denial of ServiceHighClamAV weist mehrere kritische Schwachstellen auf, die es einem entfernten Angreifer ermöglichen, Denial-of-Service-Angriffe durchzuführen
CollectionT1530 Data from Cloud StorageLowsensible Informationen offenzulegen
ExfiltrationT1041 Exfiltration Over C2 ChannelLowsensible Informationen offenzulegen
Offene Punkte
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den betroffenen ClamAV-Versionen sind nicht im Artikel genannt.
  • Die genaue Art der offengelegten sensiblen Informationen ist nicht spezifiziert.
  • Die genaue Methode, wie die Informationen offengelegt werden, ist nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
hoch