
Proof-of-Concept-Exploit für CVE-2025-20260, einen Pufferüberlauf in der PDF-Überprüfung von ClamAV. Enthält ein Python-Skript zur Erzeugung einer schädlichen PDF-Datei sowie eine Core-Dump-Analyse für Forschung und Erkennung.
Dies ist ein Proof-of-Concept für CVE-2025-20260. Es handelt sich um eine Sicherheitslücke in den PDF-Scan-Prozessen der ClamAV-Software. Durch das Senden einer speziell präparierten, schädlichen PDF-Datei kann ein Pufferüberlauf verursacht werden, der zu einem Denial-of-Service oder beliebiger Codeausführung führt.
Dieses Repository enthält sowohl das Python-Skript zur Generierung der schädlichen PDF-Datei als auch eine Core-Dump-Analyse, nachdem das Antivirenprogramm zwangsweise beendet wurde.