CVE-2026-20338
Una vulnerabilidad en el analizador de archivos zip de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición de DoS en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión incorrecta de la memoria al procesar contenido en archivos zip durante el análisis. Un atacante podría explotar esta vulnerabilidad enviando un archivo zip manipulado para su análisis. Una explotación exitosa podría permitir al atacante provocar la terminación del proceso de análisis de ClamAV como resultado de un double free de memoria, lo que daría lugar a una condición de DoS en el software afectado.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
