CVE-2026-20347

Élevée7.5Publiée le 7 août 2026

Une vulnérabilité dans l'analyseur de format de fichier Mach-O de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition de DoS ou éventuellement d'autres impacts étendus en raison d'une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites inadéquats pour le contenu des fichiers Mach-O lors de l'analyse, ce qui peut entraîner une lecture de tampon hors limites. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier Mach-O spécialement conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition de DoS sur le logiciel affecté.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-125

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE