La empresa Cisco ha publicado nuevas versiones del paquete antivirus gratuito ClamAV 1.4.2 y 1.0.8, en las que se ha corregido una vulnerabilidad (CVE-2025-20128). La vulnerabilidad es causada por un desbordamiento de búfer en el código de análisis de archivos con contenido en formato OLE2 (Object Linking and Embedding 2), que un atacante remoto no autenticado puede utilizar para causar una denegación de servicio. El problema se manifiesta a partir de la versión ClamAV 1.0.0 y fue identificado durante las pruebas de fuzzing por el proyecto OSS-Fuzz.
La vulnerabilidad es causada por un desbordamiento entero al verificar los límites, lo que lleva a una lectura fuera del búfer asignado. El problema se presenta al procesar archivos que contienen contenido especialmente diseñado en formato OLE2 y provoca la finalización anormal del proceso de análisis. Se informa sobre la detección en la red de un prototipo de exploit que puede ser utilizado para ataques a correos electrónicos. servidores o sistemas de intercambio de archivos que utilizan ClamAV.
Fuente: opennet.ru
