CVE-2026-20337
Una vulnerabilità nel parser degli archivi zip di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione DoS su un dispositivo interessato. Questa vulnerabilità è dovuta a controlli impropri dei limiti per il contenuto nei file zip durante la scansione, che potrebbero comportare una condizione di scrittura out-of-bounds. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file zip appositamente creato per la scansione. Un exploit riuscito potrebbe consentire all'attaccante di causare la terminazione del processo di scansione di ClamAV, determinando una condizione DoS sul software interessato.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
