CVE-2026-20348
Une vulnérabilité dans l'analyseur du format de fichier XAR de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS ou éventuellement d'autres impacts étendus résultant d'une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites inappropriés pour le contenu des fichiers XAR lors de l'analyse. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier spécialement conçu contenant du contenu XAR destiné à être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse de ClamAV, entraînant une condition DoS sur le logiciel affecté.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| cisco | secure endpoint | < 1.27.4 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
