Aggiornamento del pacchetto antivirus ClamAV 1.4.2 e 1.0.8 con risoluzione delle vulnerabilità
Cisco ha pubblicato nuove versioni del pacchetto antivirus open source ClamAV 1.4.2 e 1.0.8, che risolvono una vulnerabilità (CVE-2025-20128). La vulnerabilità è causata da un buffer overflow nel codice di parsing dei file contenenti informazioni nel formato OLE2 (Object Linking and Embedding 2), che un attaccante non autentificato e remoto può sfruttare per causare un'interruzione del servizio. Il problema si manifesta a partire dalla versione ClamAV 1.0.0 ed è stato identificato in […]
