Mise à jour du paquet antivirus ClamAV 1.4.3 et 1.0.9 pour corriger des vulnérabilités
Cisco a publié de nouvelles versions de son paquet antivirus open source ClamAV 1.4.3 et 1.0.98, dans lesquelles des vulnérabilités ont été corrigées, dont l'une pourrait permettre l'exécution de code d'attaquant lors de la vérification de contenu spécialement conçu. CVE-2025-20260 — une erreur dans le code de parsing des fichiers PDF, conduisant à un écriture de données en dehors de la mémoire allouée. Le problème se manifeste dans les configurations où la taille maximale des réglages […]
