CVE-2026-20346
Una vulnerabilità nel parser del formato di file PDF di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione DoS o eventualmente altri impatti estesi a seguito di corruzione della memoria su un dispositivo interessato. Questa vulnerabilità è dovuta a controlli impropri dei limiti per il contenuto nei file PDF durante la scansione, che potrebbero comportare una lettura del buffer out-of-bounds. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file PDF appositamente creato per essere analizzato da ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare l'interruzione del processo di scansione di ClamAV, determinando una condizione DoS nel software interessato.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
