Veille réglementaire
Alertes de sécurité majeures dans ClamAV : correctifs urgents requis
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant le logiciel de détection de malwares ClamAV. Ces failles, identifiées dans les versions antérieures à 1.5.4 et 1.4.6, exposent les infrastructures à des risques majeurs pour la sécurité des données.
Impacts identifiés
- Atteinte à la confidentialité des données : exploitation possible pour accéder à des informations sensibles.
- Déni de service : perturbation des services critiques par saturation des ressources.
- Problèmes de sécurité non documentés : risques additionnels non précisés par l'éditeur.
Mesures recommandées
Les organisations utilisant ClamAV doivent appliquer sans délai les correctifs mis à disposition par l'éditeur. Le CERT-FR insiste sur l'urgence de cette mise à jour pour limiter l'exposition aux cybermenaces.
Références techniques
Les vulnérabilités sont référencées sous les identifiants CVE suivants :
- CVE-2025-8088
- CVE-2026-20337
- CVE-2026-20338
- CVE-2026-20339
- CVE-2026-20345
- CVE-2026-20346
- CVE-2026-20347
- CVE-2026-20348
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.