CVE-2026-20345
Una vulnerabilità nel parser del formato file GPT di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione DoS o possibilmente altri impatti estesi a seguito di memory corruption su un dispositivo interessato. Questa vulnerabilità è dovuta alla gestione impropria di un'operazione di conversione endian, che potrebbe provocare una scrittura fuori dai limiti del buffer. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file GPT appositamente creato per essere analizzato da ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare l'interruzione del processo di scansione di ClamAV, provocando una condizione DoS nel software interessato.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
