GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures dans ClamAV : correctifs urgents requis

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant le logiciel de détection de malwares ClamAV. Ces failles, identifiées dans les versions antérieures à 1.5.4 et 1.4.6, exposent les infrastructures à des risques majeurs pour la sécurité des données.

Impacts identifiés

  • Atteinte à la confidentialité des données : exploitation possible pour accéder à des informations sensibles.
  • Déni de service : perturbation des services critiques par saturation des ressources.
  • Problèmes de sécurité non documentés : risques additionnels non précisés par l'éditeur.

Mesures recommandées

Les organisations utilisant ClamAV doivent appliquer sans délai les correctifs mis à disposition par l'éditeur. Le CERT-FR insiste sur l'urgence de cette mise à jour pour limiter l'exposition aux cybermenaces.

Références techniques

Les vulnérabilités sont référencées sous les identifiants CVE suivants :

  • CVE-2025-8088
  • CVE-2026-20337
  • CVE-2026-20338
  • CVE-2026-20339
  • CVE-2026-20345
  • CVE-2026-20346
  • CVE-2026-20347
  • CVE-2026-20348

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres