PT-2026-22974 · Cisco+2 · Clamav+2

CVE-2026-20031

·

Publicado

2026-03-04

·

Atualizado

2026-06-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do ClamAV anteriores à 1.5.2 Versões do ClamAV anteriores à 1.4.4
Descrição Existe uma falha no módulo de Folhas de Estilo em Cascata (CSS) de HTML do ClamAV que poderia permitir que um atacante remoto e não autenticado causasse uma condição de negação de serviço (DoS). Este problema decorre de um tratamento inadequado de erros ao dividir strings UTF-8. Um atacante pode explorar essa falha submetendo um arquivo HTML especialmente criado ao ClamAV para varredura, potencialmente encerrando o processo de varredura.
Recomendações Atualize o ClamAV para a versão 1.5.2 ou posterior. Atualize o ClamAV para a versão 1.4.4 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20031
OPENSUSE-SU-2026:10325-1
OPENSUSE-SU-2026:20479-1
SUSE-SU-2026:0906-2
SUSE-SU-2026:1324-1
SUSE-SU-2026:1325-1
USN-8207-1

Produtos afetados

Clamav
Linuxmint
Ubuntu