- What: ClamAV vulnerability allowing denial of service
- Impact: Users of affected ClamAV versions should update to the latest version
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 05 mars 2026 N° CERTFR-2026-AVI-0241 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans ClamAV Gestion du document Référence CERTFR-2026-AVI-0241 Titre Vulnérabilité dans ClamAV Date de la première version 05 mars 2026 Date de la dernière version 05 mars 2026 Source(s) Bulletin de sécurité ClamAV clamav-152-and-144-security-patch du 04 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Déni de service Systèmes affectés ClamAV versions postérieures à 1.1.0 et antérieures à 1.4.4 ou 1.5.2 Résumé Une vulnérabilité a été découverte dans ClamAV. Elle permet à un attaquant de provoquer un déni de service. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité ClamAV clamav-152-and-144-security-patch du 04 mars 2026 https://blog.clamav.net/2026/03/clamav-152-and-144-security-patch.html Référence CVE CVE-2026-20031 https://www.cve.org/CVERecord?id=CVE-2026-20031 Gestion détaillée du document le 05 mars 2026 Version initiale