CVE-2025-20260
ClamAV PDF स्कैनिंग बफ़र ओवरफ़्लो भेद्यता
- प्रकाशित
- 18 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClamAV की PDF स्कैनिंग प्रक्रियाओं में एक भेद्यता किसी अनप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर बफर ओवरफ्लो स्थिति उत्पन्न करने, डेनियल ऑफ सर्विस (DoS) स्थिति पैदा करने, या मनमाना कोड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता इसलिए मौजूद है क्योंकि PDF फ़ाइलों को संसाधित करते समय मेमोरी बफ़र्स गलत तरीके से आवंटित किए जाते हैं। एक हमलावर प्रभावित डिवाइस पर ClamAV द्वारा स्कैन किए जाने के लिए एक क्राफ्टेड PDF फ़ाइल प्रस्तुत करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को बफर ओवरफ्लो ट्रिगर करने की अनुमति दे सकता है, जिसके परिणामस्वरूप संभवतः ClamAV स्कैनिंग प्रक्रिया समाप्त हो जाएगी और प्रभावित सॉफ़्टवेयर पर DoS स्थिति उत्पन्न होगी। हालाँकि अप्रमाणित, यह भी संभावना है कि एक हमलावर ClamAV प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए बफर ओवरफ्लो का लाभ उठा सकता है।
स्रोत
2CVE-2025-20260 के लिए Python-आधारित एक्सप्लॉइट जो एक दुर्भावनापूर्ण PDF फ़ाइल उत्पन्न करता है और भेद्यता सत्यापन के लिए कोर डंप विश्लेषण क्षमताएँ शामिल करता है।
CVE-2025-20260 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ClamAV के PDF स्कैनिंग में बफर ओवरफ्लो। अनुसंधान और पहचान के लिए दुर्भावनापूर्ण PDF उत्पन्न करने के लिए Python स्क्रिप्ट और कोर डंप विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।