Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans ClamAV
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples affectant ClamAV, solution logicielle dédiée à la détection de malwares. Ces failles, non détaillées par l’éditeur, exposent les systèmes à des risques de déni de service ainsi qu’à d’autres menaces non spécifiées.
Systèmes et versions concernés
- ClamAV versions 1.5.x antérieures à la version 1.5.3 ;
- ClamAV versions antérieures à la version 1.4.5.
Mesures recommandées
Pour atténuer ces risques, le CERT-FR recommande de se référer au bulletin de sécurité publié par l’éditeur, qui détaille les correctifs applicables. Ces mises à jour doivent être déployées sans délai afin de limiter l’exposition aux attaques exploitant ces vulnérabilités.
Références techniques
Les vulnérabilités identifiées sont référencées sous les identifiants CVE suivants :
- CVE-2026-20213 ;
- CVE-2026-20214 ;
- CVE-2026-20215 ;
- CVE-2026-20216 ;
- CVE-2026-20217 ;
- CVE-2026-20243 ;
- CVE-2026-20244 ;
- CVE-2026-41676.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.