
Preuve de concept pour CVE-2025-20260 ciblant l'analyse PDF de ClamAV. Génère des PDF malveillants pour déclencher un débordement de tampon afin de provoquer un déni de service ou une exécution de code arbitraire. Inclut l'analyse de core dump.
Ceci est une preuve de concept pour CVE-2025-20260. Il s'agit d'une vulnérabilité dans les processus d'analyse PDF du logiciel ClamAV. En envoyant un fichier PDF spécialement conçu et malveillant, il est possible de provoquer un débordement de tampon, entraînant un déni de service ou une exécution de code arbitraire.
Ce dépôt contient à la fois le script Python pour générer le fichier PDF malveillant et une analyse du vidage mémoire après l'arrêt forcé de l'antivirus.