BULLETIN D'ALERTES




Object

Multiples vulnérabilités dans ClamAV

Réference 1354
Date de Publication 2025-06-20
Sévérité Critique


IMPACT :

  • Atteinte à la confidentialité des données
  • Déni de service à distance
  • Exécution de code arbitraire à distance

SYSTÉME AFFECTÉ :

  • ClamAV versions 1.0.x antérieures à 1.0.9
  • ClamAV versions 1.4.x antérieures à 1.4.3

DÉSCRIPTION :

Des vulnérabilités ont été découvertes dans ClamAV. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

SOLUTION :

Mettre à jour ClamAV:

https://www.clamav.net/downloads

DOCUMENTATION :

  • Bulletin de sécurité ClamAV clamav-143-and-109- security-patch du 18 juin 2025 :

https://blog.clamav.net/2025/06/clamav-143-and-109-security-patch.html

  • CVE-2025-20234

https://www.cve.org/CVERecord?id=CVE-2025-20234

  • CVE-2025-20260

https://www.cve.org/CVERecord?id=CVE-2025-20260