CVE-2026-20217
ClamAV PESpin تنسيق الملف معالجة ثغرة تلف الذاكرة خارج الحدود
- تم النشر
- 01/07/2026
- محدث
- 01/07/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في محلل تنسيق ملفات PESpin في ClamAV قد تسمح لمهاجم عن بُعد غير مصادق عليه بالتسبب في حالة حرمان من الخدمة (DoS)، أو تأثيرات موسعة أخرى محتملة، ناتجة عن تلف في الذاكرة على الجهاز المتأثر. تعود هذه الثغرة إلى عدم كفاية فحوصات الحدود للمحتوى في ملفات PESpin أثناء الفحص، مما قد يؤدي إلى كتابة خارج حدود المخزن المؤقت. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال ملف مُصمم بعناية يحتوي على محتوى PESpin ليتم فحصه بواسطة ClamAV على جهاز متأثر. قد يسمح الاستغلال الناجح للمهاجم بالتسبب في إنهاء عملية فحص ClamAV، مما يؤدي إلى حالة حرمان من الخدمة على البرنامج المتأثر.
المصادر
1- CVE-2026-20217استغلال
يعيد إنتاج ثغرة RCE غير مصادق عليها في ClamAV ضمن ZendTo وتصعيد امتيازات إلى صلاحيات الجذر في مختبر مُصرَّح به، مع هدف Docker مُثبَّت الإصدار، وتحقق يعمل بمبدأ الإغلاق عند الفشل، ومخرجات مربوطة بـ nonce، وتنظيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.