
Exploit de prueba de concepto para CVE-2025-20260, un desbordamiento de búfer en el escaneo de PDF de ClamAV. Incluye un script de Python para generar un PDF malicioso y análisis de volcado de núcleo para investigación y detección.
Esto es una prueba de concepto para CVE-2025-20260. Se trata de una vulnerabilidad en los procesos de escaneo de PDF del software ClamAV. Al enviar un archivo PDF malicioso especialmente diseñado, es posible provocar un desbordamiento de búfer, resultando en una denegación de servicio o ejecución de código arbitrario.
Este repositorio contiene tanto el script de python para generar el archivo PDF malicioso como un análisis de volcado de núcleo una vez que el antivirus es terminado forzosamente.