poslední zpráva
SPOJENO PŘES CVE EPSS 0.01
Chyba v parsování 7z archivu v Clam AntiVirus umožňuje vzdálené spuštění kódu
Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20215 | 7.5 3.1 · cisco | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.4.
Jak se o tom psalo 2
-
· Zero Day Initiative US nadpis události
Chyba v parsování 7z archivu v Clam AntiVirus umožňuje vzdálené spuštění kódu
Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.
originál: ZDI-26-583: Clam AntiVirus 7z Archive Parsing Integer Overflow Remote Code Execution Vulnerability
-
· Microsoft Security US
Zranitelnost ClamAV v analýze souborů 7Zip
Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-20215 v ClamAV týkající se zpracování souborů 7Zip, která může vést k poškození paměti mimo přidělenou oblast.
originál: CVE-2026-20215 ClamAV 7Zip File Format Processing Out-of-Bounds Memory Corruption Vulnerability
Nadpisy a shrnutí 2 zpráv generovány strojově za 0,0045 USD.