CVE-2026-20217
ClamAV PESpin: уязвимость повреждения памяти за пределами границ при обработке файлового формата
- Опубликовано
- 1 июл. 2026 г.
- Обновлено
- 1 июл. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 18 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 45,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в анализаторе формата файлов PESpin в ClamAV может позволить неаутентифицированному удалённому злоумышленнику вызвать состояние отказа в обслуживании (DoS) или, возможно, другие расширенные последствия, возникающие из-за повреждения памяти на затронутом устройстве. Эта уязвимость обусловлена некорректными проверками границ для содержимого в файлах PESpin во время сканирования, что может привести к записи за пределами буфера. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный файл, содержащий содержимое PESpin, для сканирования ClamAV на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать завершение процесса сканирования ClamAV, что приведёт к состоянию отказа в обслуживании затронутого программного обеспечения.
Источники
1- CVE-2026-20217Эксплойт
Воспроизводит неаутентифицированную RCE-уязвимость ClamAV в ZendTo и повышение привилегий до root в авторизованной лабораторной среде, с закреплённым Docker-образом цели, проверкой по принципу fail-closed, привязанным к nonce выводом и очисткой.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.