Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de commandes arbitraires à distance

Systèmes affectés

ClamAV version 0.86.1 et versions antérieures.

Description

ClamAV est un logiciel antivirus libre (GPL).

Trois vulnérabilités ont été identifiées dans ce logiciel. Ces vulnérabilités pourraient être exploitées par un attaquant par l'envoi d'un mail malicieusement construit qui premettraient d'exécuter du code arbitraire à distance.

Solution

Mettre à jour le logiciel en passant à la version 0.86.2 :

http://sourceforge.net/project/showfiles.php?group_id=86638&release_id=344514

Documentation