PT-2026-69071 · Clamav · Clamav

CVE-2026-20338

·

Publicado

2026-08-07

·

Atualizado

2026-08-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ClamAV (versões afetadas não especificadas)
Description Uma falha no analisador de arquivos zip permite que um invasor remoto não autenticado cause uma condição de Negação de Serviço (DoS). O problema decorre do manuseio inadequado de memória durante a varredura de arquivos zip, especificamente um double-free de memória—que ocorre quando o programa tenta liberar o mesmo local de memória duas vezes—fazendo com que o processo de varredura seja encerrado ao processar um arquivo zip especialmente criado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95459
CVE-2026-20338
OPENSUSE-SU-2026:11583-1

Produtos afetados

Clamav