Zdroj oznámil vydání informací o zranitelnosti CVE-2026-20217 v ClamAV týkající se poškození paměti mimo vymezený rozsah při zpracování souborů formátu PESpin.
Podle Cisco PSIRT existuje více zranitelností v ClamAV, které by mohly umožnit vzdálenému útočníkovi způsobit odmítnutí služby a přerušit operace skenování. Cisco vydala aktualizace softwaru, které tyto zranitelnosti řeší; žádná řešení bez aktualizace nejsou k dispozici.