Vulnerabilidad en Cisco Secure Endpoint (CVE-2026-20031)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
05/03/2026
Descripción
Una vulnerabilidad en el módulo HTML Cascading Style Sheets (CSS) de ClamAV podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado.<br />
<br />
Esta vulnerabilidad se debe a un manejo de errores inadecuado al dividir cadenas UTF-8. Un atacante podría explotar esta vulnerabilidad al enviar un archivo HTML manipulado para ser escaneado por ClamAV en un dispositivo afectado. Un exploit exitoso podría permitir al atacante terminar el proceso de escaneo.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



