Cisco · Clamav · CVE-2026-20243
**Nome do Software Vulnerável e Versões Afetadas**
ClamAV (versões afetadas não especificadas)
**Descrição**
Existe um problema no analisador do formato de arquivo ALZ onde verificações de limite inadequadas para o conteúdo durante a varredura podem levar a uma gravação de buffer fora dos limites. Um invasor remoto não autenticado pode explorar isso enviando um arquivo ALZ especialmente criado, causando a corrupção de memória. Isso pode resultar na interrupção do processo de varredura, levando a uma condição de Negação de Serviço (DoS) ou, potencialmente, a outros impactos expandidos.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.