CVE-2026-20031

MEDIUM CVSS 3.1: 5,3 EPSS 0.04%
Обновлено 5 марта 2026
HTML
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-248 (Необработанное исключение)
Поставщик HTML
Публичный эксплойт Нет

Уязвимость в модуле каскадных таблиц стилей HTML (CSS) ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве. Эта уязвимость связана с неправильной обработкой ошибок при разделении строк UTF-8. Злоумышленник может воспользоваться этой уязвимостью, отправив созданный HTML-файл на сканирование ClamAV на уязвимом устройстве.

Успешный эксплойт может позволить злоумышленнику прекратить процесс сканирования.

Показать оригинальное описание (EN)

A vulnerability in the HTML Cascading Style Sheets (CSS) module of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper error handling when splitting UTF-8 strings. An attacker could exploit this vulnerability by submitting a crafted HTML file to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to terminate the scanning process.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1