Vulnerabilità · 46 giorni fa
Il punto non è solo che ClamAV ha sette parser bug. Su Windows il motore gira in un contesto privilegiato, quindi un archivio malformato può far cadere il controllo fidato che ispeziona i file, non solo bloccare un'utility locale. Il risultato è una finestra in cui contenuti che dovrebbero essere scanditi restano fuori dalla sorveglianza.
Cisco segnala l'impatto ai Secure Endpoint Connector su Windows, macOS e Linux e indica che due CVE del parser ZIP hanno PoC pubblici. Le correzioni sono incluse in ClamAV 1.5.4; Cisco dice che gli update per i connector arriveranno in agosto e che non esistono workaround. CSIRT Italia aggiunge che il perimetro di Secure Endpoint Private Cloud va letto con attenzione rispetto alla versione di rilascio, perché la nota locale esplicita meglio le build coinvolte.
Per chi usa un controllo inline o endpoint per filtrare i file, questo è un caso di disponibilità del livello di scansione, non di semplice crash locale. Su Windows l'effetto è più ampio, perché il processo ha più privilegi e il blocco pesa di più sulla protezione complessiva.
CVE in questo aggiornamento
7 CVE
0 critiche · 7 alte · 0 medie · 0 basse
0 in CISA KEV · 0 con EPSS sopra 1%
Severità più alta: CVE-2026-20337 · 7.5 HIGH
5 fonti che coprono questa storia
Zero Day Initiative Advisories
Clam AntiVirus 7z Archive Parsing Integer Overflow Remote Code Execution Vulnerability
Clam AntiVirus 7z Archive Parsing Integer Overflow Remote Code Execution Vulnerability Vulnerability Details This vulnerability allows remote attackers to execute arbitrary code on affected installations of Clam AntiVirus.
Cisco warns of high-severity ClamAV flaws with public exploits
Cisco warned of two high-severity vulnerabilities affecting the Secure Endpoint Connector that allow threat actors to crash the ClamAV scanning process in denial-of-service (DoS) attacks.
Cisco Warns of High-Severity ClamAV Vulnerabilities With Public PoC
Remote, unauthenticated attackers could exploit the bugs to cause a denial-of-service (DoS) condition.
Risolte vulnerabilità in ClamAV
Aggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità "alta" presenti in ClamAV, software open source per l'analisi antivirus.
Cisco Security Advisory: ClamAV Vulnerabilities Affecting Cisco Products: August 2026
Multiple vulnerabilities in ClamAV could allow a remote attacker to cause a denial of service (DoS) condition, interrupting scanning operations.
Part of the PlainSec briefing for 2026-08-10