Aggiornamento del pacchetto antivirus ClamAV 1.4.2 e 1.0.8 con correzione delle vulnerabilità

Cisco ha pubblicato nuove versioni del pacchetto antivirus open source ClamAV 1.4.2 e 1.0.8, in cui è stata risolta una vulnerabilità (CVE-2025-20128). La vulnerabilità è causata da un overflow del buffer nel codice di analisi dei file contenenti dati nel formato OLE2 (Object Linking and Embedding 2), che un attaccante remoto non autenticato può sfruttare per provocare un'interruzione del servizio. Il problema si manifesta a partire dalla versione ClamAV 1.0.0 ed è stato identificato durante i test di fuzzing condotti dal progetto OSS-Fuzz.

La vulnerabilità è causata da un overflow intero durante il controllo dei limiti, che porta alla lettura da un'area al di fuori del buffer allocato. Il problema si verifica quando si elaborano file contenenti contenuti appositamente formattati nel formato OLE2 e provoca un arresto anomalo del processo di scansione. Sono stati segnalati prototipi di exploit in rete, che possono essere utilizzati per attacchi a sistemi di posta elettronica servers o sistemi di scambio file che utilizzano ClamAV.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster