logo da CiscoCisco alerta para duas falhas graves no ClamAV que ameaçam sistemas Windows

A Cisco emitiu um aviso sobre duas vulnerabilidades de alta gravidade no Secure Endpoint Connector, que permitem a piratas informáticos travar por completo o processo de verificação do motor antivírus ClamAV. Estas falhas, identificadas como CVE-2026-20337 e CVE-2026-20338, afetam o analisador de ficheiros ZIP do sistema de código aberto e abrem a porta a ataques remotos de negação de serviço (DoS) sem necessidade de qualquer autenticação prévia.O problema reside em validações de limites e gestão de memória inadequadas. Na prática, basta que um atacante submeta um ficheiro ZIP malicioso para análise para forçar a terminação inesperada do processo de verificação. A equipa de resposta a incidentes da empresa confirmou que já existe código de exploração disponível publicamente, embora ainda não haja provas de exploração ativa em cenários reais.Risco agravado nos sistemas da MicrosoftO impacto destas falhas é particularmente elevado para quem utiliza o Windows, uma vez que a plataforma executa o processo de verificação do ClamAV num contexto de segurança com privilégios superiores. Este detalhe técnico agrava o risco face aos ambientes Mac e Linux, transformando o sistema da Microsoft no alvo principal para potenciais bloqueios de serviço.Correções a caminho para todas as plataformasAs vulnerabilidades atingem as versões 1.5.0 a 1.5.3 do ClamAV e foram mitigadas com a chegada da versão 1.5.4, lançada a 7 de agosto. Como não existem soluções de contorno temporárias, a fabricante planeia lançar atualizações de software para o Secure Endpoint Connector — cobrindo todas as plataformas operativas — ainda durante o mês de agosto.O historial recente reforça a necessidade de vigilância. Na passada sexta-feira, foram resolvidas outras cinco falhas de segurança no mesmo motor antivírus, capazes de desencadear bloqueios através da submissão de ficheiros XAR, Mach-O, PDF, GPT e PESpin. O alerta insere-se num quadro mais vasto, com a agência norte-americana CISA a assinalar 95 vulnerabilidades da tecnológica como ativamente exploradas em ataques desde novembro de 2021, incluindo seis incidentes ligados a esquemas de ransomware.

By Daniel Wege

Consultor HAZOP Especializado em IA | 20+ Anos Transformando Riscos em Resultados | Experiência Global: PETROBRAS, SAIPEM e WALMART