Cisco 安全端点多个 ClamAV DoS (cisco-sa-clamav-WuuvVd26)

high Nessus 插件 ID 335452

简介

远程设备缺少供应商提供的安全补丁。

描述

根据其自我报告的版本,Cisco Secure Endpoint 受到多个拒绝服务漏洞的影响。

- ClamAV 的 zip 存档解析器中存在漏洞,允许未经身份验证的远程攻击者在受影响的设备上造成 DoS 情形。此漏洞是因为扫描期间不当对 zip 文件中的内容进行边界检查所致,可能导致越界写入情况。攻击者可通过提交用于扫描的特制 zip 文件利用此漏洞。若成功利用此漏洞,攻击者就可以使 ClamAV 扫描进程终止,进而导致受影响软件发生 DoS 情形。(CVE-2026-20337)

- ClamAV 的 zip 存档解析器中存在漏洞,允许未经身份验证的远程攻击者在受影响的设备上造成 DoS 情形。造成此漏洞的原因是扫描期间处理 zip 文件内容时的内存处理不当。攻击者可通过提交用于扫描的特制 zip 文件利用此漏洞。若成功利用此漏洞,攻击者即可造成 ClamAV 扫描进程因内存双重释放而终止,进而导致受影响软件发生 DoS 情形。(CVE-2026-20338)

- ClamAV 的 PESpin 文件格式解析器中存在漏洞,允许未经身份验证的远程攻击者造成 DoS 情况,或可能会因受影响设备上的内存损坏而造成其他扩展影响。此漏洞是由于在扫描期间对 PESpin 文件中的内容未正确进行边界检查,可能导致整数溢出。攻击者可通过在受影响的设备上提交要由 ClamAV 扫描的包含 PESpin 内容的特制文件来利用此漏洞。若成功利用此漏洞,攻击者就可以使 ClamAV 扫描进程终止,进而导致受影响软件发生 DoS 情形。(CVE-2026-20339)

- ClamAV 的 XAR 文件格式解析器中存在漏洞,允许未经身份验证的远程攻击者造成 DoS 情况,或可能会因受影响设备上的内存损坏而造成其他扩展影响。此漏洞是由于在扫描期间未正确对 XAR 文件中的内容进行边界检查所致。攻击者可通过在受影响的设备上提交要由 ClamAV 扫描的包含 XAR 内容的特制文件来利用此漏洞。若成功利用此漏洞,攻击者就可以使 ClamAV 扫描进程终止,进而导致受影响软件发生 DoS 情形。
(CVE-2026-20348)

- ClamAV 的 GPT 文件格式解析器中存在漏洞,允许未经身份验证的远程攻击者造成 DoS 情况,或可能会因受影响设备上的内存损坏而造成其他扩展影响。此漏洞存在的原因是未正确处理端转换操作,可能导致越界缓冲区写入。攻击者可通过在受影响的设备上提交要 ClamAV 扫描的特制 GPT 文件以利用此漏洞。若成功利用此漏洞,攻击者就可以使 ClamAV 扫描进程终止,进而导致受影响软件发生 DoS 情形。(CVE-2026-20345)

请参阅随附的 Cisco BID 和 Cisco 安全公告,了解更多信息。

解决方案

升级到 Cisco 缺陷 ID CSCwu34288、CSCwu59475、CSCwu65985、CSCwu78432、CSCwu99410、CSCwv57797 中提及的相关已修复版本

另见

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu34288

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu59475

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu65985

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu78432

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu99410

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv57797

http://www.nessus.org/u?20148de3

插件详情

严重性: High

ID: 335452

文件名: cisco-sa-clamav-WuuvVd26.nasl

版本: 1.2

类型: Combined

系列: CISCO

发布时间: 2026/8/14

最近更新时间: 2026/8/17

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

百分位: 96.41

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-20348

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:cisco:secure_endpoint

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/8/7

漏洞发布日期: 2026/8/7

参考资料信息

CVE: CVE-2026-20337, CVE-2026-20338, CVE-2026-20339, CVE-2026-20345, CVE-2026-20346, CVE-2026-20347, CVE-2026-20348