Cisco 安全端點多個 ClamAV DoS (cisco-sa-clamav-WuuvVd26)

high Nessus Plugin ID 335452

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

根據其自我報告的版本,Cisco Secure Endpoint 受到多個拒絕服務漏洞的影響。

- ClamAV 的 zip 封存剖析器中有一個弱點,未經驗證的遠端攻擊者可允許在受影響的裝置上造成 DoS 狀況。此弱點是因為掃描期間對 zip 檔案中的內容進行邊界檢查不當,可能導致越界寫入狀況。攻擊者可藉由提交特製的 zip 檔案進行掃描來利用此弱點。成功的攻擊者可使 ClamAV 掃描過程終止,從而導致受影響的軟體出現 DoS 條件。(CVE-2026-20337)

- ClamAV 的 zip 封存剖析器中有一個弱點,未經驗證的遠端攻擊者可允許在受影響的裝置上造成 DoS 狀況。此弱點是由於在掃描期間處理 zip 檔案中的內容時記憶體處理不當所致。攻擊者可藉由提交特製的 zip 檔案進行掃描來利用此弱點。成功的惡意利用可讓攻擊者因記憶體雙重釋放而導致 ClamAV 掃描程序終止,進而導致受影響的軟體出現 DoS 狀況。(CVE-2026-20338)

- ClamAV 的 PESpin 檔案格式剖析器中存在弱點,可讓未經驗證的遠端攻擊者因受影響裝置的記憶體損毀而造成 DoS 狀況或其他擴大影響。此漏洞是由於掃描過程中對 PESpin 檔案中內容的邊界檢查不當造成的,可能導致整數溢位。攻擊者可藉由提交包含 PESpin 內容的特製檔案來利用此弱點,讓 ClamAV 在受影響的裝置上掃描。成功的攻擊者可使 ClamAV 掃描過程終止,從而導致受影響的軟體出現 DoS 條件。(CVE-2026-20339)

- ClamAV 的 XAR 檔案格式剖析器中存在弱點,可讓未經驗證的遠端攻擊者因受影響裝置上的記憶體損毀而造成 DoS 狀況或其他可能擴大的影響。此弱點是由於掃描期間對 XAR 檔案中內容的邊界檢查不當所造成。攻擊者可藉由提交包含 XAR 內容的特製檔案來利用此弱點,讓 ClamAV 在受影響的裝置上掃描。成功的攻擊者可使 ClamAV 掃描過程終止,從而導致受影響的軟體出現 DoS 條件。
(CVE-2026-20348)

- ClamAV 的 GPT 檔案格式剖析器中存在弱點,可讓未經驗證的遠端攻擊者因受影響裝置的記憶體損毀而造成 DoS 狀況或其他可能擴大的影響。此弱點是因為不當處理字節碼轉換作業,可能導致越界緩衝區寫入。攻擊者可提交特製的 GPT 檔案,讓 ClamAV 在受影響的裝置上掃描,藉此利用此弱點。成功的攻擊者可使 ClamAV 掃描過程終止,從而導致受影響的軟體出現 DoS 條件。(CVE-2026-20345)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級到 Cisco 錯誤 ID CSCwu34288、CSCwu59475、CSCwu65985、CSCwu78432、CSCwu99410、CSCwv57797 中引用的相關修正版本

另請參閱

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu34288

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu59475

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu65985

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu78432

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu99410

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv57797

http://www.nessus.org/u?20148de3

Plugin 詳細資訊

嚴重性: High

ID: 335452

檔案名稱: cisco-sa-clamav-WuuvVd26.nasl

版本: 1.2

類型: Combined

系列: CISCO

已發布: 2026/8/14

已更新: 2026/8/17

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

百分位數: 96.41

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-20348

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:secure_endpoint

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/8/7

弱點發布日期: 2026/8/7

參考資訊

CVE: CVE-2026-20337, CVE-2026-20338, CVE-2026-20339, CVE-2026-20345, CVE-2026-20346, CVE-2026-20347, CVE-2026-20348