
Preuve de concept pour CVE-2025-20260, un débordement de tampon dans l'analyse PDF de ClamAV. Inclut un script Python pour générer un PDF malveillant et une analyse de core dump pour la recherche et la détection.
Ceci est une preuve de concept pour CVE-2025-20260. Il s'agit d'une vulnérabilité dans les processus d'analyse PDF du logiciel ClamAV. En envoyant un fichier PDF spécialement conçu et malveillant, il est possible de provoquer un débordement de tampon, entraînant un déni de service ou une exécution de code arbitraire.
Ce dépôt contient à la fois le script Python pour générer le fichier PDF malveillant et une analyse du vidage mémoire après l'arrêt forcé de l'antivirus.