Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Błażej Pawłowski

#33890de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2024-2947
7.8
2024-04-18
Clamav · Clamav · CVE-2024-20380
**Nome do software vulnerável e versões afetadas** ClamAV (versões afetadas não especificadas) **Descrição** Uma vulnerabilidade no analisador HTML do ClamAV poderia permitir que um invasor remoto não autenticado provocasse uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade se deve a um problema na interface de função externa de C para Rust. Um invasor poderia explorar essa vulnerabilidade enviando um arquivo malicioso contendo conteúdo HTML para ser verificado pelo ClamAV em um dispositivo afetado. Uma exploração poderia permitir que o invasor interrompesse o processo de verificação do ClamAV, resultando em uma condição de DoS no software afetado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.