Skip to main content

Cisco segurtasun-abisu bat argitaratu du larritasun handiko kalteberatasun bat tratatzeko ClamAVren OLE2 fitxategi-formatuaren analizatzailean. Akats horren bidez, autentifikatu gabeko urrutiko erasotzaile batek zerbitzu-ukapeneko egoera bat sortzea ahalbidetu lezake. Identifikatzaile hau du: CVE-2024-20290. Akatsa larritasun handiko mehatxu izan daiteke Ciscoren produktutarako eta kaltetutako sistemen konfidentzialtasunean, osotasunean eta eskuragarritasunean eragina izan dezake.

Bestalde, Ciscoren Produktuen Segurtasun Gorabeherei Erantzuteko Taldeak (PSIRT) ez du deskribatutako kalteberatasunaren erabilera gaiztoaren edo hedapenaren berririk.

Fabrikatzaileak argitaratu ditu jada eguneratzeak eta dagozkion arintze-neurriak, eta hala, zuzendu du nabarmendutako akatsa. Beraz, kalteberatasun hori eta beste batzuk prebenitzeko, gomendagarria da sistemak eta aplikazioak beti eskuragarri dagoen azken bertsioarekin gaurkotuta izatea.