CVE-2025-20260
ClamAV-PDF-Scanning-Pufferüberlauf-Schwachstelle
- Veröffentlicht
- 18.06.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 75,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in den PDF-Scanprozessen von ClamAV könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, eine Pufferüberlaufbedingung auszulösen, einen Denial-of-Service-Zustand (DoS) zu verursachen oder beliebigen Code auf einem betroffenen Gerät auszuführen. Diese Schwachstelle besteht, weil Speicherpuffer bei der Verarbeitung von PDF-Dateien falsch zugewiesen werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte PDF-Datei zum Scannen durch ClamAV auf einem betroffenen Gerät einreicht. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, einen Pufferüberlauf auszulösen, was wahrscheinlich zur Beendigung des ClamAV-Scanprozesses und zu einem DoS-Zustand auf der betroffenen Software führt. Obwohl nicht bewiesen, besteht auch die Möglichkeit, dass ein Angreifer den Pufferüberlauf nutzen könnte, um beliebigen Code mit den Berechtigungen des ClamAV-Prozesses auszuführen.
Quellen
2Proof-of-Concept-Exploit für CVE-2025-20260, einen Pufferüberlauf in der PDF-Überprüfung von ClamAV. Enthält ein Python-Skript zur Erzeugung einer schädlichen PDF-Datei sowie eine Core-Dump-Analyse für Forschung und Erkennung.
- CVE-2025-20260Exploit
Python-basierter Exploit für CVE-2025-20260, der eine schädliche PDF-Datei generiert und Core-Dump-Analysefunktionen zur Schwachstellenüberprüfung enthält.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.