Schwere Sicherheitslücken im ClamAV-Virenscanner von Cisco behoben
Mehrere kritische Schwachstellen im ClamAV-Virenscanner von Cisco ermöglichen Angreifern Denial-of-Service-Attacken und potenziell die Ausführung von Schadcode, was zu Systemkompromittierung führen kann.

Cisco hat eine Reihe von kritischen Sicherheitslücken im ClamAV-Virenscanner geschlossen, die es Angreifern ermöglichten, Denial-of-Service (DoS)-Angriffe auszuführen und in einem Fall sogar Schadcode einzuschleusen. Die Schwachstellen erlaubten Fernzugriff und erforderten keine Authentifizierung des Angreifers.
Sieben der insgesamt acht geschlossenen Lücken erlaubten die Auslösung von DoS-Zuständen, was zum Absturz des Virenscanners führen kann. Da ClamAV häufig auf Mailservern und Gateways eingesetzt wird, kann ein Ausfall des Schutzes fatale Folgen haben. Eine weitere schwerwiegende Lücke (CVE-2025-8088) ermöglicht unter Windows die Ausführung von Schadcode bei der Verarbeitung von RAR-Archiven, was zu einer vollständigen Kompromittierung des Systems führen kann.
Die Entwickler haben die Probleme in den Versionen 1.4.6 und 1.5.4 von ClamAV behoben. Obwohl Cisco keine Hinweise auf eine aktive Ausnutzung der Lücken gibt, ist für einige Schwachstellen bereits Proof-of-Concept-Code verfügbar, was auf ein erhöhtes Risiko hindeutet. Auch die Cisco Secure Endpoint Connector-Lösung, die ClamAV nutzt, soll in Kürze eine korrigierte Version erhalten.
Systemadministratoren wird dringend empfohlen, die verfügbaren Sicherheitspatches zeitnah zu installieren, um ihre Systeme vor potenziellen Angriffen und den damit verbundenen Risiken zu schützen.