
A Cisco emitiu um aviso sobre duas vulnerabilidades de alta gravidade no Secure Endpoint Connector, que permitem a piratas informáticos travar por completo o processo de verificação do motor antivírus ClamAV. Estas falhas, identificadas como CVE-2026-20337 e CVE-2026-20338, afetam o analisador de ficheiros ZIP do sistema de código aberto e abrem a porta a ataques remotos de negação de serviço (DoS) sem necessidade de qualquer autenticação prévia.
O problema reside em validações de limites e gestão de memória inadequadas. Na prática, basta que um atacante submeta um ficheiro ZIP malicioso para análise para forçar a terminação inesperada do processo de verificação. A equipa de resposta a incidentes da empresa confirmou que já existe código de exploração disponível publicamente, embora ainda não haja provas de exploração ativa em cenários reais.
Risco agravado nos sistemas da Microsoft
O impacto destas falhas é particularmente elevado para quem utiliza o Windows, uma vez que a plataforma executa o processo de verificação do ClamAV num contexto de segurança com privilégios superiores. Este detalhe técnico agrava o risco face aos ambientes Mac e Linux, transformando o sistema da Microsoft no alvo principal para potenciais bloqueios de serviço.
Correções a caminho para todas as plataformas
As vulnerabilidades atingem as versões 1.5.0 a 1.5.3 do ClamAV e foram mitigadas com a chegada da versão 1.5.4, lançada a 7 de agosto. Como não existem soluções de contorno temporárias, a fabricante planeia lançar atualizações de software para o Secure Endpoint Connector — cobrindo todas as plataformas operativas — ainda durante o mês de agosto.
O historial recente reforça a necessidade de vigilância. Na passada sexta-feira, foram resolvidas outras cinco falhas de segurança no mesmo motor antivírus, capazes de desencadear bloqueios através da submissão de ficheiros XAR, Mach-O, PDF, GPT e PESpin. O alerta insere-se num quadro mais vasto, com a agência norte-americana CISA a assinalar 95 vulnerabilidades da tecnológica como ativamente exploradas em ataques desde novembro de 2021, incluindo seis incidentes ligados a esquemas de ransomware.












Nenhum comentário
Seja o primeiro!