Allvarliga säkerhetsluckor upptäckta i Ciscos ClamAV-virusskanner
Flera kritiska sårbarheter i Ciscos ClamAV-virusskanner tillåter angripare att orsaka denial-of-service-attacker och potentiellt köra skadlig kod, vilket kan leda till systemkompromettering.

Flera allvarliga säkerhetsbrister har identifierats i ClamAV, en virusskanner som ägs av Cisco. Sårbarheterna gör det möjligt för angripare att fjärrstyrt och utan autentisering utlösa denial-of-service (DoS)-attacker som kan få skannern att krascha. I ett fall kan även skadlig kod exekveras på Windows-system.
Sju av de upptäckta sårbarheterna klassificeras som "höga" och leder till DoS-tillstånd, vilket kan få allvarliga konsekvenser då ClamAV ofta används på e-postservrar och gateway-enheter. En specifik sårbarhet (CVE-2025-8088) i hanteringen av RAR-arkiv på Windows kan leda till exekvering av skadlig kod, vilket potentiellt ger fullständig kompromettering av datorn.
Cisco har släppt säkerhetsuppdateringar i versionerna 1.4.6 och 1.5.4 som åtgärdar de åtta identifierade sårbarheterna. Även om inga rapporter finns om att sårbarheterna redan utnyttjas aktivt, cirkulerar Proof-of-Concept-kod för vissa av dem, vilket indikerar en överhängande risk. Cisco Secure Endpoint Connector som använder ClamAV förväntas också få en uppdaterad version denna månad.
Med tanke på ClamAV:s utbredda användning för att skydda nätverksinfrastruktur är det avgörande att administratörer installerar de tillgängliga säkerhetspatcharna så snart som möjligt för att förhindra potentiella attacker och systemavbrott.