CVE-2026-20337
Une vulnérabilité dans l'analyseur d'archives zip de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites incorrects pour le contenu des fichiers zip pendant l'analyse, ce qui peut entraîner une condition d'écriture hors limites. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier zip spécialement conçu pour analyse. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition DoS sur le logiciel affecté.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
