PT-2025-26181 · Clamav+5 · Clamav+5

Greg Walkup

·

Publicado

2025-01-01

·

Atualizado

2026-02-10

·

CVE-2025-20260

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do ClamAV de 1.0.9 a 1.4.3
Descrição Uma vulnerabilidade nos processos de varredura de PDF do ClamAV poderia permitir que um atacante remoto não autenticado causasse uma condição de estouro de buffer, causasse uma condição de negação de serviço (DoS) ou executasse código arbitrário em um dispositivo afetado. Esta vulnerabilidade existe porque os buffers de memória são alocados incorretamente quando arquivos PDF são processados. Um atacante poderia explorar esta vulnerabilidade enviando um arquivo PDF manipulado para ser verificado pelo ClamAV em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante acionasse um estouro de buffer, resultando provavelmente na terminação do processo de varredura do ClamAV e em uma condição de DoS no software afetado. Embora não comprovado, há também a possibilidade de que um atacante possa aproveitar o estouro de buffer para executar código arbitrário com os privilégios do processo do ClamAV.
Recomendações Para o ClamAV versão 1.0.9, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o ClamAV versão 1.4.3, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desativar os processos de varredura de PDF no ClamAV até que uma correção esteja disponível. Restrinja o acesso ao processo de varredura do ClamAV para minimizar o risco de exploração. Evite usar o ClamAV para verificar arquivos PDF até que o problema seja resolvido.

Exploit

Correção

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13775
ALT-PU-2025-13835
ALT-PU-2025-14045
AZL-64208
AZL-64223
BDU:2025-07430
CVE-2025-20260
DLA-4292-1
MGASA-2025-0190
OESA-2025-1693
OESA-2025-1694
OESA-2025-1695
OESA-2025-1696
OESA-2025-1763
OPENSUSE-SU-2025:15211-1
SUSE-SU-2025:02119-1
SUSE-SU-2025:02200-1
SUSE-SU-2025:02201-1
SUSE-SU-2025_02119-1
SUSE-SU-2025_02200-1
SUSE-SU-2025_02201-1
USN-7615-1
USN-7615-2

Produtos afetados

Alt Linux
Clamav
Debian
Linuxmint
Suse
Ubuntu