Vulnerabilidades em ClamAV Afectam Produtos da Cisco em Agosto de 2026: O que você precisa saber
Problemas de segurança em ClamAV podem levar a uma situação de denega de serviço (DoS), interrompendo operações de escaneamento.
Relevância e Impacto
Aviso importante: A Cisco está trabalhando em software de atualização para resolver esse problema de segurança. Nós sugerimos aguardar essas atualizações em vez de procurar por alternativas de trabalho em torno do problema.
Recomendações
- Certifique-se que sua aplicação ou software esteja configurado para atualizar automaticamente ou atualize manualmente o mais rápido possível.
- Caso você não consiga realizar uma atualização, certifique-se de que sua aplicação ou software esteja configurado para bloquear o acesso a qualquer conteúdo suspeito ou malicioso.
Detalhes sobre vulnerabilidades
Existem múltiplas vulnerabilidades em ClamAV. Essas falhas de segurança podem permitir a um atacante remoto causar uma situação de denega de serviço (DoS), interrompendo operações de escaneamento.
Para obter mais informações sobre essas falhas, acesse a seção detalhes desse aviso.
Informações adicionais
Acesse a página do ClamAV para mais informações sobre essa atualização de segurança.
Avisos e Avisos Adicionais
O aviso de segurança menciona que os produtos ClamAV estão comprometidos por vulnerabilidades de segurança.
O rating de impacto da segurança nesses produtos é alto apenas para plataformas baseadas em Windows, pois essas plataformas correm o processo de escaneamento do ClamAV em um contexto de segurança privilegiado. A plataforma mais afetada inclui o Connectores Secure de Endpoint da Cisco para Windows.
O rating da segurança para essas vulnerabilidades é médio nas outras plataformas, incluindo Linux e Mac, pois essas plataformas correm o processo de escaneamento do ClamAV em um contexto de segurança de privilégios mais baixos. A plataforma afetada inclui o Connectores Secure de Endpoint da Cisco para Linux e Mac.
Além disso, o Cloud de Endpoint Privado da Cisco não está afetado por essas vulnerabilidades. No entanto, os conectores de endpoint da Cisco que são distribuídos a partir de dispositivos estão afetados.
Acesse aqui o comunicado da empresa.