Update des Antivirenpakets ClamAV 1.4.2 und 1.0.8 zur Behebung der Sicherheitsanfälligkeit

Cisco hat neue Versionen des kostenlosen Antivirenpakets ClamAV 1.4.2 und 1.0.8 veröffentlicht, in denen eine Sicherheitsanfälligkeit (CVE-2025-20128) behoben wurde. Diese Sicherheitsanfälligkeit wird durch einen Buffer Overflow im Code zur Analyse von Dateien im OLE2-Format (Object Linking and Embedding 2) verursacht, die ein nicht authentifizierter Angreifer aus der Ferne ausnutzen kann, um einen Denial-of-Service-Angriff durchzuführen. Das Problem tritt seit der Veröffentlichung von ClamAV 1.0.0 auf und wurde im Rahmen von Fuzzing-Tests durch das OSS-Fuzz-Projekt identifiziert.

Die Sicherheitsanfälligkeit wird durch eine ganzzahlige Überlauffehler bei der Grenzkontrolle verursacht, der dazu führt, dass auf Bereiche außerhalb des zugewiesenen Puffers gelesen wird. Das Problem tritt auf, wenn Dateien mit speziell gestalteten Inhalten im OLE2-Format verarbeitet werden, und führt zu einem Absturz des Scan-Prozesses. Es wird gemeldet, dass ein Prototyp eines Exploits im Internet gefunden wurde, der für Angriffe auf E-Mail- Server oder Dateiaustauschsysteme, die ClamAV verwenden, eingesetzt werden kann.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster