CVE-2026-20339
Una vulnerabilidad en el analizador del formato de archivo PESpin de ClamAV podría permitir a un atacante remoto no autenticado causar una condición DoS o posiblemente otros impactos ampliados como resultado de la corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites inadecuadas para el contenido en archivos PESpin durante el análisis, lo que puede dar lugar a un desbordamiento de enteros. Un atacante podría explotar esta vulnerabilidad enviando un archivo manipulado que contenga contenido PESpin para que sea analizado por ClamAV en un dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el proceso de análisis de ClamAV termine, lo que daría lugar a una condición DoS en el software afectado.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
