CVE-2026-20345
Una vulnerabilidad en el analizador del formato de archivo GPT de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de DoS o posiblemente otros impactos ampliados como resultado de una corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de una operación de conversión endian, que puede provocar una escritura fuera de los límites del buffer. Un atacante podría explotar esta vulnerabilidad enviando un archivo GPT manipulado para su análisis por ClamAV en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la finalización del proceso de análisis de ClamAV, lo que daría lugar a una condición de DoS en el software afectado.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
