CVE-2026-20217
ClamAV PESpin-Dateiformat-Verarbeitung: Sicherheitslücke durch Speicherkorruption außerhalb der Grenzen
- Veröffentlicht
- 01.07.2026
- Aktualisiert
- 01.07.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 18.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle im PESpin-Dateiformatparser von ClamAV könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, eine DoS-Bedingung oder möglicherweise andere erweiterte Auswirkungen zu verursachen, die aus einer Speicherkorruption auf einem betroffenen Gerät resultieren. Diese Schwachstelle ist auf unzureichende Grenzprüfungen für Inhalte in PESpin-Dateien während des Scans zurückzuführen, was zu einem Puffer-Schreibzugriff außerhalb der Grenzen führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte Datei mit PESpin-Inhalt einreicht, die von ClamAV auf einem betroffenen Gerät gescannt werden soll. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, den ClamAV-Scanprozess zu beenden, was zu einer DoS-Bedingung auf der betroffenen Software führt.
Quellen
1- CVE-2026-20217Exploit
Reproduziert nicht authentifizierten ZendTo-ClamAV-RCE und Root-Rechteausweitung in einer autorisierten Laborumgebung, mit festgepinntem Docker-Ziel, Fail-Closed-Verifizierung, Nonce-gebundener Ausgabe und Bereinigung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.