CVE-2026-20217
ClamAV Vulnerabilità di Corruzione della Memoria Fuori dai Limiti nell'Elaborazione del Formato File PESpin
- Pubblicato
- 1 lug 2026
- Aggiornato
- 1 lug 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 18 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 45,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nel parser del formato file PESpin di ClamAV potrebbe consentire a un attaccante remoto non autenticato di causare una condizione di DoS, o possibilmente altri impatti estesi, derivanti dalla corruzione della memoria su un dispositivo interessato. Questa vulnerabilità è dovuta a controlli inadeguati dei limiti per il contenuto nei file PESpin durante la scansione, che possono comportare una scrittura del buffer fuori dai limiti. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file appositamente predisposto contenente contenuto PESpin da sottoporre a scansione da parte di ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare la terminazione del processo di scansione di ClamAV, determinando una condizione di DoS sul software interessato.
Fonti
1- CVE-2026-20217Exploit
Riproduce la RCE non autenticata di ZendTo tramite ClamAV e l'escalation dei privilegi di root in un laboratorio autorizzato, con target Docker fissato, verifica fail-closed, output vincolato a nonce e pulizia.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.