CVE-2026-20345

Alta7.5Pubblicata il 7 agosto 2026

Una vulnerabilità nel parser del formato file GPT di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione DoS o possibilmente altri impatti estesi a seguito di memory corruption su un dispositivo interessato. Questa vulnerabilità è dovuta alla gestione impropria di un'operazione di conversione endian, che potrebbe provocare una scrittura fuori dai limiti del buffer. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file GPT appositamente creato per essere analizzato da ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare l'interruzione del processo di scansione di ClamAV, provocando una condizione DoS nel software interessato.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-121

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE