CVE-2026-20347

Alta7.5Publicada el 7 de agosto de 2026

Una vulnerabilidad en el analizador del formato de archivo Mach-O de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición DoS o posiblemente otros impactos ampliados como resultado de corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites incorrectas para el contenido en archivos Mach-O durante el escaneo, lo que puede dar lugar a una lectura del buffer fuera de límites. Un atacante podría explotar esta vulnerabilidad enviando un archivo Mach-O manipulado para que ClamAV lo analice en un dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el proceso de escaneo de ClamAV termine, lo que resultaría en una condición DoS en el software afectado.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-125

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE