CVE-2026-20338

Alta7.5Pubblicata il 7 agosto 2026

Una vulnerabilità nel parser degli archivi zip di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione DoS su un dispositivo interessato. Questa vulnerabilità è dovuta a una gestione impropria della memoria durante l'elaborazione del contenuto dei file zip durante la scansione. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file zip appositamente predisposto per la scansione. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare la terminazione del processo di scansione di ClamAV a seguito di un double-free di memoria, determinando una condizione DoS sul software interessato.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-415

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE