CVE-2026-20338

Élevée7.5Publiée le 7 août 2026

Une vulnérabilité dans l'analyseur d'archives zip de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS sur un appareil affecté. Cette vulnérabilité est due à une gestion incorrecte de la mémoire lors du traitement du contenu des fichiers zip pendant l'analyse. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier zip spécialement conçu pour analyse. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV à la suite d'un double-free de mémoire, entraînant une condition DoS sur le logiciel affecté.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-415

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE