Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20345

PUBLISHED 07.08.2026

CNA: cisco

ClamAV GPT File Format Processing Memory Corruption Vulnerability

Обновлено: 07.08.2026
A vulnerability in the GPT file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition or possibly other expanded impacts as a result of memory corruption on an affected device. This vulnerability is due to improper handling of an endian conversion operation, which may result in an out-of-bounds buffer write. An attacker could exploit this vulnerability by submitting a crafted GPT file to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software.

CWE

Идентификатор Описание
CWE-121 A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.46% LOW 38.26 30.08.2026

Доп. Информация

Product Status

Cisco Secure Endpoint
Product: Cisco Secure Endpoint
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.12.3 affected
Наблюдалось в версии 1.8.0 affected
Наблюдалось в версии 1.11.1 affected
Наблюдалось в версии 1.12.4 affected
Наблюдалось в версии 1.10.0 affected
Наблюдалось в версии 1.12.0 affected
Наблюдалось в версии 1.8.1 affected
Наблюдалось в версии 1.10.1 affected
Наблюдалось в версии 1.10.2 affected
Наблюдалось в версии 1.12.2 affected
Наблюдалось в версии 1.6.0 affected
Наблюдалось в версии 1.9.0 affected
Наблюдалось в версии 1.7.0 affected
Наблюдалось в версии 1.12.1 affected
Наблюдалось в версии 1.12.6 affected
Наблюдалось в версии 1.8.4 affected
Наблюдалось в версии 1.11.0 affected
Наблюдалось в версии 1.9.1 affected
Наблюдалось в версии 1.12.5 affected
Наблюдалось в версии 2.0.2 affected
Наблюдалось в версии 1.1.0 affected
Наблюдалось в версии 1.14.0 affected
Наблюдалось в версии 2.4.0 affected
Наблюдалось в версии 1.15.2 affected
Наблюдалось в версии 1.16.0 affected
Наблюдалось в версии 1.21.0 affected
Наблюдалось в версии 1.22.2 affected
Наблюдалось в версии 1.24.5 affected
Наблюдалось в версии 1.19.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 07.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.