Uma vulnerabilidade no analisador de formato de arquivo PESpin do ClamAV pode permitir que um atacante remoto não autêntico cause uma condição DoS, ou possivelmente outros impactos expandidos, resultantes da corrupção da memória em um dispositivo afetado. Esta vulnerabilidade se deve a verificações inadequadas dos limites de conteúdo em arquivos PSEpin durante a digitalização, o que pode resultar em uma gravação de buffer fora de limites. Um atacante poderá explorar esta vulnerabilidade ao enviar um arquivo criado que contenha conteúdo PSEpin para ser digitalizado pelo Clamav em um dispositivo afetado. Uma exploração bem sucedida pode permitir que o atacante cause o final do processo de digitalização do ClamAV, resultando em uma condição DoS no software afetado. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 20217 foi publicado em 2026 - 07 - 01 T 17: 16: 30.130 Z e última modificação em 2026 - 07 - 09 T 18: 07: 46.497 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 120.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: endpoint seguro do cisco, clamav clamav. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.