CVE-2026-20345

Élevée7.5Publiée le 7 août 2026

Une vulnérabilité dans l'analyseur du format de fichier GPT de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS ou éventuellement d'autres impacts étendus suite à une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à une gestion incorrecte d'une opération de conversion d'endianisme, qui peut entraîner une écriture hors limites dans un buffer. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier GPT spécialement conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition DoS sur le logiciel affecté.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-121

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE