CVE-2026-20339

Élevée7.5Publiée le 7 août 2026

Une vulnérabilité dans l'analyseur de format de fichier PESpin de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition de DoS ou éventuellement d'autres impacts étendus en raison d'une corruption de la mémoire sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites inappropriés pour le contenu des fichiers PESpin lors de l'analyse, ce qui peut entraîner un dépassement d'entier. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier spécialement conçu contenant du contenu PESpin à analyser par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse de ClamAV, entraînant une condition de DoS sur le logiciel affecté.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-190

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE