Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Niv Moshe

Pesquisador deTrendAI Zero Day Initiative
#34565de 56,337
7.8CVSS total
Vulnerabilidades · 1
PT-2026-54705
7.8
2026-07-01
Cisco · Clamav · CVE-2026-20215
**Nome do Software Vulnerável e Versões Afetadas** ClamAV (versões afetadas não especificadas) **Descrição** Uma falha no analisador do formato de arquivo 7z permite que um invasor remoto não autenticado cause uma condição de Negação de Serviço (DoS). O problema decorre de verificações de limite inadequadas para o conteúdo em arquivos 7z durante a varredura, o que pode levar a uma gravação de buffer fora dos limites, resultando em corrupção de memória. Um invasor pode explorar isso enviando um arquivo 7z especialmente manipulado para varredura, o que pode resultar na interrupção do processo de varredura do ClamAV. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.