← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE EPSS 0.01

Chyba v parsování 7z archivu v Clam AntiVirus umožňuje vzdálené spuštění kódu

Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.

Číst originál na Zero Day Initiative →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Clam AntiVirus ClamAV US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-20215 7.5 3.1 · cisco – 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.4.

Jak se o tom psalo 2

  1. · Zero Day Initiative US nadpis události

    Chyba v parsování 7z archivu v Clam AntiVirus umožňuje vzdálené spuštění kódu

    Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.

    originál: ZDI-26-583: Clam AntiVirus 7z Archive Parsing Integer Overflow Remote Code Execution Vulnerability

  2. · Microsoft Security US

    Zranitelnost ClamAV v analýze souborů 7Zip

    Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-20215 v ClamAV týkající se zpracování souborů 7Zip, která může vést k poškození paměti mimo přidělenou oblast.

    originál: CVE-2026-20215 ClamAV 7Zip File Format Processing Out-of-Bounds Memory Corruption Vulnerability

Nadpisy a shrnutí 2 zpráv generovány strojově za 0,0045 USD.