CVE-2025-20260
Vulnerabilidade de Estouro de Buffer na Verificação de PDF do ClamAV
- Publicado
- 18 de jun. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 75,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade nos processos de verificação de PDF do ClamAV poderia permitir que um atacante remoto não autenticado causasse uma condição de estouro de buffer, causasse uma condição de negação de serviço (DoS) ou executasse código arbitrário em um dispositivo afetado. Essa vulnerabilidade existe porque os buffers de memória são alocados incorretamente quando arquivos PDF são processados. Um atacante poderia explorar essa vulnerabilidade enviando um arquivo PDF especialmente criado para ser verificado pelo ClamAV em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante acionasse um estouro de buffer, provavelmente resultando no encerramento do processo de verificação do ClamAV e em uma condição de DoS no software afetado. Embora não comprovado, também existe a possibilidade de que um atacante possa aproveitar o estouro de buffer para executar código arbitrário com os privilégios do processo ClamAV.
Fontes
2Exploit baseado em Python para CVE-2025-20260 que gera um arquivo PDF malicioso e inclui capacidades de análise de core dump para verificação de vulnerabilidade.
Exploit de prova de conceito para CVE-2025-20260, um estouro de buffer na varredura de PDF do ClamAV. Inclui um script Python para gerar um PDF malicioso e análise de core dump para pesquisa e detecção.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.