Ad

CVE-2026-20338

HIGH CVSS 3.1: 7,5 EPSS 0.33%
Обновлено 7 августа 2026
Cisco
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в анализаторе zip-архива ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние на уязвимом устройстве. Эта уязвимость связана с неправильным обращением с памятью при обработке содержимого zip-файлов во время сканирования. Злоумышленник может воспользоваться этой уязвимостью, отправив на сканирование созданный zip-файл.

Успешный эксплойт может позволить злоумышленнику завершить процесс сканирования ClamAV в результате двойного освобождения памяти, что приведет к DoS-состоянию в уязвимом программном обеспечении.

Показать оригинальное описание (EN)

A vulnerability in the zip archive parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition on an affected device. This vulnerability is due to improper memory handling when processing content in zip files during scanning. An attacker could exploit this vulnerability by submitting a crafted zip file for scanning. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate as a result of a memory double-free, resulting in a DoS condition on the affected software.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

cisco:cisco secure endpoint