Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11283

Опубликовано: 03 авг. 2026
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4

Описание

Уязвимость функции scanfd() файла clamd/scanner.c пакета антивирусных программ ClamAV связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Cisco Systems, Inc.

Наименование ПО

Clam Antivirus

Версия ПО

1.5.3 (Clam Antivirus)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/Zer0SumGam3/clamav-zero-days/blob/main/03-clamd-stats-address-disclosure/README.md
https://github.com/Zer0SumGam3/clamav-zero-days/blob/main/REPORT.MD

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

5.9 Medium

CVSS3

5.4 Medium

CVSS2

5.9 Medium

CVSS3

5.4 Medium

CVSS2