Cisco - CVE-2026-20337
Date de publication :
Il s'agit d'une vulnérabilité d'écriture hors limites de mémoire (Out-of-Bounds Write) dans l'analyseur d'archives ZIP de ClamAV.
Cisco Secure Endpoint intègre le moteur antivirus ClamAV pour l'analyse des fichiers malveillants, notamment des archives ZIP.
La vulnérabilité est due à des contrôles de limites insuffisants lors du traitement du contenu des fichiers ZIP pendant l'analyse, ce qui peut conduire à une condition d'écriture en dehors de la mémoire allouée.
Un attaquant distant non authentifié peut exploiter cette vulnérabilité en soumettant une archive ZIP spécialement conçue pour provoquer l'arrêt du processus d'analyse ClamAV et entraîner un déni de service sur l'équipement affecté
Informations
La faille est activement exploitée : Non
Un correctif existe : Non
Une mesure de contournement existe : Non
Déni de service (à distance)
Exploitation
CWE-120 : Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
Cisco Secure Endpoint 6.2.19
Cisco Secure Endpoint 7.3.3
Cisco Secure Endpoint 7.2.13
Cisco Secure Endpoint 6.1.5
Cisco Secure Endpoint 6.3.1 Cisco Secure Endpoint 6.2.5
Cisco Secure Endpoint 7.3.5