CVE-2025-20260
ثغرة تجاوز سعة المخزن المؤقت في فحص PDF في ClamAV
- تم النشر
- 18/06/2025
- محدث
- 26/02/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرة أمنية في عمليات فحص ملفات PDF الخاصة بـ ClamAV لمهاجم غير مُصادَق وعن بُعد بالتسبب في حدوث حالة تجاوز سعة المخزن المؤقت (buffer overflow)، أو إحداث حالة حرمان من الخدمة (DoS)، أو تنفيذ تعليمات برمجية عشوائية على الجهاز المتأثر. توجد هذه الثغرة بسبب تخصيص مخازن الذاكرة المؤقتة بشكل غير صحيح عند معالجة ملفات PDF. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال ملف PDF مُصمَّم بدقة ليتم فحصه بواسطة ClamAV على جهاز متأثر. وقد يسمح الاستغلال الناجح للمهاجم بتحفيز تجاوز سعة المخزن المؤقت، مما يؤدي على الأرجح إلى إنهاء عملية فحص ClamAV وإحداث حالة حرمان من الخدمة (DoS) على البرنامج المتأثر. وعلى الرغم من عدم إثبات ذلك، فهناك أيضًا احتمال أن يتمكن المهاجم من استغلال تجاوز سعة المخزن المؤقت لتنفيذ تعليمات برمجية عشوائية بصلاحيات عملية ClamAV.
المصادر
2إثبات مفهوم لاستغلال CVE-2025-20260، وهو تجاوز سعة المخزن المؤقت في فحص PDF في ClamAV. يتضمن نصًا برمجيًا بلغة بايثون لتوليد PDF خبيث وتحليل تفريغ النواة للبحث والكشف.
- CVE-2025-20260استغلال
استغلال مبني على لغة Python لـ CVE-2025-20260 يقوم بإنشاء ملف PDF ضار ويتضمن إمكانيات تحليل core dump للتحقق من الثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.