CVE-2026-20348

Élevée7.5Publiée le 7 août 2026

Une vulnérabilité dans l'analyseur du format de fichier XAR de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS ou éventuellement d'autres impacts étendus résultant d'une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites inappropriés pour le contenu des fichiers XAR lors de l'analyse. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier spécialement conçu contenant du contenu XAR destiné à être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse de ClamAV, entraînant une condition DoS sur le logiciel affecté.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-120
Éditeurscisco

Produits concernés

ÉditeursProduitVersions
ciscosecure endpoint< 1.27.4

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE