PT-2026-54706 · Cisco+2 · Clamav+2
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
ClamAV (versões afetadas não especificadas)
Description
Existe um problema no analisador de formato de arquivo InstallShield onde o manuseio inadequado de recursos temporários durante a varredura de arquivos pode levar a uma condição de Negação de Serviço (DoS). Um invasor remoto não autenticado pode desencadear isso enviando um arquivo InstallShield especialmente criado para varredura. Esta ação pode encerrar o processo de varredura e esgotar os recursos disponíveis do sistema, tornando o software indisponível.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clamav
Linuxmint
Ubuntu