Der Fehler steckt im Parser für das XAR-Dateiformat des Virenscanners ClamAV. Beim Prüfen von Dateien mit XAR-Inhalten werden Grenzen nicht korrekt kontrolliert, wodurch es zu einer Speicherbeschädigung kommen kann. Ein Angreifer benötigt weder Zugangsdaten noch lokalen Zugriff: Es genügt, eine präparierte Datei mit XAR-Inhalt so einzuschleusen, dass sie von ClamAV auf dem betroffenen System gescannt wird – etwa als E-Mail-Anhang oder Upload an einen Dienst, der eingehende Dateien automatisch prüft. Gelingt der Angriff, bricht der Scan-Prozess ab, und der Virenschutz steht nicht mehr zur Verfügung (Denial of Service). Wegen der zugrunde liegenden Speicherbeschädigung sind darüber hinaus weitergehende Auswirkungen nicht ausgeschlossen. Betroffen sind alle Umgebungen, in denen ClamAV Dateien automatisiert entgegennimmt und untersucht, da dort der Angriffsweg ohne Zutun eines Benutzers offensteht.
CVE-2026-20348
7,5
HIGH
CVSS Basis-Score
Beschreibung