BULLETIN D'ALERTES
Object | Multiples vulnérabilités dans ClamAV |
---|---|
Réference | 1354 |
Date de Publication | 2025-06-20 |
Sévérité | Critique |
IMPACT :
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
SYSTÉME AFFECTÉ :
- ClamAV versions 1.0.x antérieures à 1.0.9
- ClamAV versions 1.4.x antérieures à 1.4.3
DÉSCRIPTION :
Des vulnérabilités ont été découvertes dans ClamAV. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
SOLUTION :
Mettre à jour ClamAV:
https://www.clamav.net/downloads
DOCUMENTATION :
- Bulletin de sécurité ClamAV clamav-143-and-109- security-patch du 18 juin 2025 :
https://blog.clamav.net/2025/06/clamav-143-and-109-security-patch.html
- CVE-2025-20234
https://www.cve.org/CVERecord?id=CVE-2025-20234
- CVE-2025-20260