
استغلال إثبات المفهوم لـ CVE-2025-20260 يستهدف فحص PDF في ClamAV. يُنشئ ملفات PDF ضارة لتحفيز تجاوز سعة المخزن المؤقت لتعطيل الخدمة أو تنفيذ تعليمات برمجية عشوائية. يتضمن تحليل تفريغ الذاكرة الأساسية.
هذا دليل على المفهوم لـ CVE-2025-20260. هذه ثغرة في عمليات فحص PDF في برنامج ClamAV. عن طريق إرسال ملف PDF ضار مصمم خصيصًا، يمكن التسبب في تجاوز سعة المخزن المؤقت، مما يؤدي إلى رفض الخدمة أو تنفيذ تعليمات برمجية عشوائية.
يحتوي هذا المستودع على كل من برنامج بايثون النصي لإنشاء ملف PDF الضار وتحليل تفريغ الذاكرة الأساسي بعد إنهاء برنامج مكافحة الفيروسات قسرًا.