Die Schwachstelle steckt im Parser für das GPT-Dateiformat des Virenscanners ClamAV. Ursache ist eine fehlerhaft umgesetzte Endian-Umwandlung, bei der Daten außerhalb des vorgesehenen Speicherbereichs geschrieben werden können. Ein Angreifer kann den Fehler auslösen, indem er eine speziell präparierte GPT-Datei so platziert, dass sie von ClamAV auf dem betroffenen System geprüft wird. Dafür sind weder Zugangsdaten noch ein lokaler Zugang nötig – es genügt, dass die Datei in den Scanvorgang gelangt, etwa über E-Mail-Anhänge, Datei-Uploads oder automatisierte Prüfprozesse. Gelingt der Angriff, bricht der Scanprozess ab, und der Virenschutz steht nicht mehr zur Verfügung (Denial of Service). Da es sich um eine Speicherverfälschung handelt, sind über den reinen Dienstausfall hinausgehende Auswirkungen nicht ausgeschlossen. Betroffen sind alle Umgebungen, in denen ClamAV Dateien unbekannter Herkunft automatisch untersucht.
CVE-2026-20345
7,5
HIGH
CVSS Basis-Score
Beschreibung