
إثبات مفهوم لاستغلال CVE-2025-20260، وهو تجاوز سعة المخزن المؤقت في فحص PDF في ClamAV. يتضمن نصًا برمجيًا بلغة بايثون لتوليد PDF خبيث وتحليل تفريغ النواة للبحث والكشف.
هذا دليل على المفهوم لـ CVE-2025-20260. هذه ثغرة في عمليات فحص PDF في برنامج ClamAV. عن طريق إرسال ملف PDF ضار مصمم خصيصًا، يمكن التسبب في تجاوز سعة المخزن المؤقت، مما يؤدي إلى رفض الخدمة أو تنفيذ تعليمات برمجية عشوائية.
يحتوي هذا المستودع على كل من برنامج بايثون النصي لإنشاء ملف PDF الضار وتحليل تفريغ الذاكرة الأساسي بعد إنهاء برنامج مكافحة الفيروسات قسرًا.