Actualización del paquete antivirus ClamAV 1.4.2 y 1.0.8 con la corrección de una vulnerabilidad

La empresa Cisco ha publicado nuevas versiones del paquete antivirus gratuito ClamAV 1.4.2 y 1.0.8, en las que se ha corregido una vulnerabilidad (CVE-2025-20128). La vulnerabilidad es causada por un desbordamiento de búfer en el código de análisis de archivos con contenido en formato OLE2 (Object Linking and Embedding 2), que un atacante remoto no autenticado puede utilizar para causar una denegación de servicio. El problema se manifiesta a partir de la versión ClamAV 1.0.0 y fue identificado durante las pruebas de fuzzing por el proyecto OSS-Fuzz.

La vulnerabilidad es causada por un desbordamiento entero al verificar los límites, lo que lleva a una lectura fuera del búfer asignado. El problema se presenta al procesar archivos que contienen contenido especialmente diseñado en formato OLE2 y provoca la finalización anormal del proceso de análisis. Se informa sobre la detección en la red de un prototipo de exploit que puede ser utilizado para ataques a correos electrónicos. servidores o sistemas de intercambio de archivos que utilizan ClamAV.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster