Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-03110

Опубликовано: 09 мар. 2026
Источник: fstec
CVSS3: 7.1
CVSS2: 7.5

Описание

Уязвимость сигнатурного механизма обнаружения вредоносного программного обеспечения пакета антивирусных программ ClamAV связана с возникновением конфликта интерпретаций при обработке структуры zip-архива. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в обход средств защиты информации при помощи специально сформированного zip-архива

Вендор

Cisco Systems Inc.

Наименование ПО

Clam Antivirus

Версия ПО

- (Clam Antivirus)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение возможности загрузки файлов из недоверенных источников;
- использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников
- использование средств межсетевого экранирования для ограничения удалённого доступа к уязвимому программному обеспечению;
- сегментирование сети для ограничения доступа к уязвимому программному обеспечению;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет).

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

7.1 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

nvd
5 месяцев назад

Rejected reason: After the publication of the PoC by the researcher and further analysis, we have determined that this issue does not constitute a valid vulnerability. The technique described is an obfuscation method and does not bypass or impact any implicit or explicit security controls.

github
5 месяцев назад

Rejected reason: After the publication of the PoC by the researcher and further analysis, we have determined that this issue does not constitute a valid vulnerability. The technique described is an obfuscation method and does not bypass or impact any implicit or explicit security controls.

7.1 High

CVSS3

7.5 High

CVSS2