📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Multiples vulnérabilités critiques dans le scanner antivirus ClamAV de Cisco

Plusieurs failles de sécurité critiques dans le scanner antivirus ClamAV de Cisco permettent aux attaquants de provoquer des interruptions de service et potentiellement d'exécuter du code malveillant, menant à une compromission du système.

9 octobre 2026
Multiples vulnérabilités critiques dans le scanner antivirus ClamAV de Cisco

Plusieurs vulnérabilités de sécurité critiques ont été découvertes dans le moteur antivirus ClamAV, propriété de Cisco. Ces failles peuvent être exploitées par des attaquants pour déclencher à distance des attaques par déni de service (DoS) sans authentification, provoquant ainsi le crash du scanner. Dans un cas, l'exécution de code malveillant est également possible sur les systèmes Windows.

Sept des huit vulnérabilités corrigées permettaient de provoquer des états de déni de service, pouvant entraîner l'arrêt du logiciel antivirus. ClamAV étant fréquemment utilisé sur les serveurs de messagerie et les passerelles, une interruption de son fonctionnement peut avoir des conséquences graves. Une autre faille majeure (CVE-2025-8088) permet l'exécution de code malveillant sous Windows lors du traitement d'archives RAR, ce qui peut conduire à une compromission complète du système.

Cisco a publié des correctifs de sécurité dans les versions 1.4.6 et 1.5.4 pour remédier aux huit vulnérabilités identifiées. Bien que Cisco n'ait pas signalé d'exploitation active de ces failles, du code de preuve de concept circule pour certaines d'entre elles, indiquant un risque imminent. Une version mise à jour pour Cisco Secure Endpoint Connector est également attendue ce mois-ci.

Étant donné le rôle de ClamAV dans la protection des infrastructures réseau, il est crucial que les administrateurs systèmes installent rapidement les correctifs de sécurité disponibles afin de prévenir les attaques potentielles et de maintenir l'intégrité de leurs systèmes.

Source originale: heise.de