CVE-2026-20337

Alta7.5Publicada el 7 de agosto de 2026

Una vulnerabilidad en el analizador de archivos zip de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición de DoS en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites inadecuadas del contenido de los archivos zip durante el análisis, lo que puede dar lugar a una condición de escritura fuera de límites. Un atacante podría explotar esta vulnerabilidad enviando un archivo zip manipulado para su análisis. Una explotación exitosa podría permitir al atacante provocar la finalización del proceso de análisis de ClamAV, lo que daría lugar a una condición de DoS en el software afectado.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-120

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE