Cisco - CVE-2026-20337

Date de publication :

Il s'agit d'une vulnérabilité d'écriture hors limites de mémoire (Out-of-Bounds Write) dans l'analyseur d'archives ZIP de ClamAV.

Cisco Secure Endpoint intègre le moteur antivirus ClamAV pour l'analyse des fichiers malveillants, notamment des archives ZIP.

La vulnérabilité est due à des contrôles de limites insuffisants lors du traitement du contenu des fichiers ZIP pendant l'analyse, ce qui peut conduire à une condition d'écriture en dehors de la mémoire allouée.

Un attaquant distant non authentifié peut exploiter cette vulnérabilité en soumettant une archive ZIP spécialement conçue pour provoquer l'arrêt du processus d'analyse ClamAV et entraîner un déni de service sur l'équipement affecté

Informations

La faille est activement exploitée : Non

Un correctif existe : Non

Une mesure de contournement existe : Non

Risques

Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-120 : Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Cisco Secure Endpoint 7.0.5
Cisco Secure Endpoint 6.2.19
Cisco Secure Endpoint 7.3.3
Cisco Secure Endpoint 7.2.13
Cisco Secure Endpoint 6.1.5
Cisco Secure Endpoint 6.3.1 Cisco Secure Endpoint 6.2.5
Cisco Secure Endpoint 7.3.5

Solutions ou recommandations

Version corrective prévue en août 2026 (numéro de version à déterminer)