Múltiplas vulnerabilidades no ClamAV permitem negação de serviço remoto
Cisco divulga múltiplas falhas no ClamAV que causam DoS. CVEs afetam parsers de arquivos e podem interromper varreduras antivírus. Patches disponíveis para Secure Endpoint.
59 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a dos.
Cisco divulga múltiplas falhas no ClamAV que causam DoS. CVEs afetam parsers de arquivos e podem interromper varreduras antivírus. Patches disponíveis para Secure Endpoint.
OpenSSL corrige vulnerabilidade DoS HollowByte silenciosamente. Falha causa esgotamento de memória em servidores críticos.
Vulnerabilidade HollowByte no OpenSSL permite DoS com 11 bytes, explorando alocação de memória no handshake TLS. Correção silenciosa em versões 4.0.1 e backports.
Falha XRING no XQUIC permite DoS com tráfego legítimo. Veja detalhes da vulnerabilidade e mitigação até o patch.
Binarly descobre seis falhas críticas no U-Boot que permitem execução de código e DoS, afetando sistemas embarcados e servidores.
Falhas críticas no PHP permitem DoS e corrupção de memória. CVEs afetam versões antigas e exigem atualização imediata para evitar interrupção de serviços web.
Vulnerabilidade zero-day na biblioteca Rust buffa da Anthropic permite ataques de negação de serviço via alocação de heap ilimitada.
Citrix corrige múltiplas falhas críticas no NetScaler que permitem negação de serviço e estouro de memória em dispositivos de borda.
Pesquisadores descobrem seis vulnerabilidades no AirDrop e Quick Share que permitem negação de serviço em dispositivos Apple, Android e Windows.
Node.js corrige 12 vulnerabilidades, incluindo 2 de alta severidade que permitem bypass de autenticação e negação de serviço. Atualizações afetam versões 22.x, 24.x e 26.x. Recomenda-se atualização imediata para mitigar riscos de segurança.