Risque
- Déni de service à distance
Systèmes affectés
- ClamAV versions 1.0.x antérieures à 1.0.8
- ClamAV versions 1.4.x antérieures à 1.4.2
Résumé
Une vulnérabilité a été découverte dans ClamAV ClamAV. Elle permet à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ClamAV du 22 janvier 2025 https://blog.clamav.net/2025/01/clamav-142-and-108-security-patch.html
- Référence CVE CVE-2025-20128 https://www.cve.org/CVERecord?id=CVE-2025-20128