Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 10 août 2026 N° CERTFR-2026-AVI-0992 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans ClamAV Gestion du document Référence CERTFR-2026-AVI-0992 Titre Multiples vulnérabilités dans ClamAV Date de la première version10 août 2026 Date de la dernière version10 août 2026 Source(s) Bulletin de sécurité ClamAV clamav-154-and-146-security-patch du 07 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Déni de service Non spécifié par l'éditeur Systèmes affectés ClamAV versions 1.5.x antérieures à 1.5.4 ClamAV versions antérieures à 1.4.6 Résumé De multiples vulnérabilités ont été découvertes dans ClamAV. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service et un problème de sécurité non spécifié par l'éditeur.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité ClamAV clamav-154-and-146-security-patch du 07 août 2026 https://blog.clamav.net/2026/08/clamav-154-and-146-security-patch.html Référence CVE CVE-2025-8088 https://www.cve.org/CVERecord?id=CVE-2025-8088 Référence CVE CVE-2026-20337 https://www.cve.org/CVERecord?id=CVE-2026-20337 Référence CVE CVE-2026-20338 https://www.cve.org/CVERecord?id=CVE-2026-20338 Référence CVE CVE-2026-20339 https://www.cve.org/CVERecord?id=CVE-2026-20339 Référence CVE CVE-2026-20345 https://www.cve.org/CVERecord?id=CVE-2026-20345 Référence CVE CVE-2026-20346 https://www.cve.org/CVERecord?id=CVE-2026-20346 Référence CVE CVE-2026-20347 https://www.cve.org/CVERecord?id=CVE-2026-20347 Référence CVE CVE-2026-20348 https://www.cve.org/CVERecord?id=CVE-2026-20348 Gestion détaillée du document le 10 août 2026 Version initiale