Die Schwachstelle liegt im ZIP-Archiv-Parser der Virenscan-Software ClamAV. Beim Prüfen von Inhalten in ZIP-Dateien führt die Software die Grenzprüfungen fehlerhaft durch, sodass Daten außerhalb des vorgesehenen Speicherbereichs geschrieben werden können. Ein Angreifer kann dies ausnutzen, indem er eine speziell präparierte ZIP-Datei zum Scannen einreicht – etwa über einen Dienst, der eingehende Dateien oder E-Mail-Anhänge automatisch mit ClamAV prüft. Gelingt der Angriff, bricht der Scan-Prozess ab, und es entsteht eine Dienstblockade (Denial of Service): Die Schutzfunktion steht vorübergehend nicht mehr zur Verfügung. Der Angriff erfordert weder eine Anmeldung noch Zugangsdaten und kann aus der Ferne erfolgen, da das bloße Einreichen einer Datei zur Prüfung genügt.
CVE-2026-20337
7,5
HIGH
CVSS Basis-Score
Beschreibung