CVE-2026-20347

Alta7.5Pubblicata il 7 agosto 2026

Una vulnerabilità nel parser del formato file Mach-O di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione DoS o possibilmente altri impatti estesi come conseguenza di memory corruption su un dispositivo interessato. Questa vulnerabilità è dovuta a controlli dei limiti impropri per il contenuto nei file Mach-O durante la scansione, che potrebbero causare una lettura out-of-bounds del buffer. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file Mach-O appositamente creato affinché venga analizzato da ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare la terminazione del processo di scansione di ClamAV, con conseguente condizione DoS nel software interessato.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-125

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE