CVE-2026-20346
Une vulnérabilité dans l'analyseur de format de fichier PDF de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS ou éventuellement d'autres impacts étendus suite à une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à des vérifications de limites inappropriées du contenu des fichiers PDF lors de l'analyse, ce qui peut entraîner une lecture de buffer hors limites. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier PDF spécialement conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition DoS sur le logiciel affecté.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
