CVE-2026-20348

Alta7.5Pubblicata il 7 agosto 2026

Una vulnerabilità nel parser del formato di file XAR di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione DoS o eventualmente altri impatti estesi a seguito di memory corruption su un dispositivo interessato. Questa vulnerabilità è dovuta a controlli dei limiti impropri per il contenuto nei file XAR durante la scansione. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file appositamente predisposto contenente contenuto XAR da far analizzare da ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare l'interruzione del processo di scansione di ClamAV, determinando una condizione DoS sul software interessato.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-120
Vendorcisco

Prodotti coinvolti

VendorProdottoVersioni
ciscosecure endpoint< 1.27.4

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE