Ad

CVE-2026-20337

HIGH CVSS 3.1: 7,5 EPSS 0.36%
Обновлено 11 августа 2026
Cisco
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в анализаторе zip-архива ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние на уязвимом устройстве. Эта уязвимость связана с неправильной проверкой границ содержимого zip-файлов во время сканирования, что может привести к выходу за пределы записи. Злоумышленник может воспользоваться этой уязвимостью, отправив на сканирование созданный zip-файл.

Успешный эксплойт может позволить злоумышленнику завершить процесс сканирования ClamAV, что приведет к возникновению DoS-состояния в уязвимом программном обеспечении.

Показать оригинальное описание (EN)

A vulnerability in the zip archive parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition on an affected device. This vulnerability is due to improper boundary checks for content in zip files during scanning, which may result in an out-of-bounds write condition. An attacker could exploit this vulnerability by submitting a crafted zip file for scanning. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

cisco:cisco secure endpoint