CVE-2025-20260
Vulnerabilità di buffer overflow nella scansione PDF di ClamAV
- Pubblicato
- 18 giu 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 75,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nei processi di scansione PDF di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione di buffer overflow, provocare una condizione di denial of service (DoS) o eseguire codice arbitrario su un dispositivo interessato. Questa vulnerabilità esiste perché i buffer di memoria vengono allocati in modo errato quando vengono elaborati i file PDF. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file PDF appositamente predisposto da sottoporre alla scansione di ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di innescare un buffer overflow, con ogni probabilità provocando la terminazione del processo di scansione di ClamAV e una condizione di DoS sul software interessato. Sebbene non provato, esiste anche la possibilità che un attaccante possa sfruttare il buffer overflow per eseguire codice arbitrario con i privilegi del processo ClamAV.
Fonti
2Exploit proof-of-concept per CVE-2025-20260, un buffer overflow nello scanning PDF di ClamAV. Include uno script Python per generare un PDF dannoso e analisi del core dump per ricerca e rilevamento.
- CVE-2025-20260Exploit
Exploit basato su Python per CVE-2025-20260 che genera un file PDF dannoso e include funzionalità di analisi del core dump per la verifica della vulnerabilità.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.