Montag · 05.10.2026 Ausgabe 5868 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20339

7,5 HIGH CVSS Basis-Score
Beschreibung

Der Fehler steckt im Parser für das PESpin-Dateiformat des Virenscanners ClamAV. Beim Prüfen von Dateien mit PESpin-Inhalten werden Grenzen nicht korrekt kontrolliert, wodurch es zu einem Ganzzahlüberlauf und in der Folge zu einer Speicherbeschädigung kommen kann. Ein Angreifer kann die Schwachstelle ausnutzen, indem er eine präparierte Datei mit entsprechendem PESpin-Inhalt so platziert, dass ClamAV sie scannt – etwa als E-Mail-Anhang oder Upload. Dafür sind weder Zugangsdaten noch lokaler Zugriff nötig; der Angriff gelingt aus der Ferne. Gelingt die Ausnutzung, bricht der Scan-Prozess ab, sodass die Schutzfunktion ausfällt (Denial of Service). Durch die Speicherbeschädigung sind darüber hinaus weitergehende Auswirkungen nicht ausgeschlossen. Betroffen sind Systeme, auf denen ClamAV eingehende Dateien automatisiert prüft, etwa auf Mail-Gateways oder Dateiservern.