CVE-2026-20348
Una vulnerabilidad en el analizador del formato de archivo XAR de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición de DoS o posiblemente otros impactos ampliados como resultado de la corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites inadecuadas para el contenido en archivos XAR durante el escaneo. Un atacante podría explotar esta vulnerabilidad enviando un archivo manipulado que contenga contenido XAR para que ClamAV lo analice en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la finalización del proceso de escaneo de ClamAV, lo que resultaría en una condición de DoS en el software afectado.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| cisco | secure endpoint | < 1.27.4 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
