Uma vulnerabilidade no analisador de arquivos zip do ClamAV pode permitir que um atacante remoto não autenticado provoque uma condição DoS em um dispositivo afetado. Esta vulnerabilidade se deve a verificações de limites inadequadas para conteúdo em arquivos zip durante a digitalização, o que pode resultar em uma condição de gravação fora de limites. Um atacante pode explorar esta vulnerabilidade ao enviar um arquivo zip criado para digitalização. Uma exploração bem sucedida pode permitir que o atacante cause o final do processo de digitalização do ClamAV, resultando em uma condição DoS no software afetado. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 20337 foi publicado em 2026 - 08 - 07 T 17: 17: 02.413 Z e última modificação em 2026 - 08 - 11 T 18: 54: 19.877 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 120.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.