PT-2026-54706 · Cisco+2 · Clamav+2

·

CVE-2026-20216

·

Publicado

2026-07-01

·

Atualizado

2026-07-09

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas ClamAV (versões afetadas não especificadas)
Description Existe um problema no analisador de formato de arquivo InstallShield onde o manuseio inadequado de recursos temporários durante a varredura de arquivos pode levar a uma condição de Negação de Serviço (DoS). Um invasor remoto não autenticado pode desencadear isso enviando um arquivo InstallShield especialmente criado para varredura. Esta ação pode encerrar o processo de varredura e esgotar os recursos disponíveis do sistema, tornando o software indisponível.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92172
BDU:2026-09217
CVE-2026-20216
OPENSUSE-SU-2026:11182-1
OPENSUSE-SU-2026:21252-1
SUSE-SU-2026:22574-1
SUSE-SU-2026:2833-1
SUSE-SU-2026:2834-1
SUSE-SU-2026:2835-1
USN-8517-1

Produtos afetados

Clamav
Linuxmint
Ubuntu