Cisco · Clamav · CVE-2026-20215
**Nome do Software Vulnerável e Versões Afetadas**
ClamAV (versões afetadas não especificadas)
**Descrição**
Uma falha no analisador do formato de arquivo 7z permite que um invasor remoto não autenticado cause uma condição de Negação de Serviço (DoS). O problema decorre de verificações de limite inadequadas para o conteúdo em arquivos 7z durante a varredura, o que pode levar a uma gravação de buffer fora dos limites, resultando em corrupção de memória. Um invasor pode explorar isso enviando um arquivo 7z especialmente manipulado para varredura, o que pode resultar na interrupção do processo de varredura do ClamAV.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.