GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans ClamAV

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples affectant ClamAV, solution logicielle dédiée à la détection de malwares. Ces failles, non détaillées par l’éditeur, exposent les systèmes à des risques de déni de service ainsi qu’à d’autres menaces non spécifiées.

Systèmes et versions concernés

  • ClamAV versions 1.5.x antérieures à la version 1.5.3 ;
  • ClamAV versions antérieures à la version 1.4.5.

Mesures recommandées

Pour atténuer ces risques, le CERT-FR recommande de se référer au bulletin de sécurité publié par l’éditeur, qui détaille les correctifs applicables. Ces mises à jour doivent être déployées sans délai afin de limiter l’exposition aux attaques exploitant ces vulnérabilités.

Références techniques

Les vulnérabilités identifiées sont référencées sous les identifiants CVE suivants :

  • CVE-2026-20213 ;
  • CVE-2026-20214 ;
  • CVE-2026-20215 ;
  • CVE-2026-20216 ;
  • CVE-2026-20217 ;
  • CVE-2026-20243 ;
  • CVE-2026-20244 ;
  • CVE-2026-41676.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres