„`html
Zusammenfassung
CVE-2026-20345 beschreibt eine kritische Sicherheitslücke im GPT-Dateiformat-Parser von ClamAV mit einem CVSS-Score von 7.5 (High). Die Anfälligkeit ermöglicht es unauthentifizierten Angreifern, einen Denial-of-Service (DoS) auszulösen oder möglicherweise weitere Auswirkungen durch Speicherbeschädigung auf betroffenen Systemen zu verursachen.
Betroffene Systeme
Diese Vulnerabilität betrifft verschiedene Installationen von ClamAV, insbesondere solche, die GPT-Partitionstabellen verarbeiten. Systeme mit aktiviertem ClamAV-Scanning und Netzwerkzugriff auf den Scanning-Service sind besonders gefährdet.
Technische Details
Die Schwachstelle resultiert aus einer fehlerhaften Behandlung einer Endian-Konvertierungsoperation im GPT-Parser. Diese unzureichende Validierung führt zu einem Out-of-Bounds-Puffer-Schreibzugriff (Buffer Overflow), der unkontrolliertes Speicherschreiben ermöglicht.
Der Angriff erfolgt durch Submission einer speziell präparierten GPT-Datei an ClamAV. Der Parser verarbeitet die manipulierten Daten fehlerhaft und schreibt dabei Daten außerhalb zugewiesener Speicherbereiche. Dies führt zu Speicherbeschädigung und resultiert typischerweise im Crash des ClamAV-Scan-Prozesses.
Angriffsvektor: Network (remote, unauthentifiziert)
Empfohlene Massnahmen
- Implementierung von Input-Validierung fĂĽr GPT-Dateiformate
- Isolierung des ClamAV-Prozesses durch Sandboxing oder Container-Technologie
- Implementierung von Rate-Limiting fĂĽr Datei-Scan-Anfragen
- Monitoring auf abnormale Prozessbeendigung von ClamAV-Instanzen
- Erwägung alternativer Malware-Scanner bis zur Patch-Verfügbarkeit
- Netzwerk-Segmentierung zur Limitierung des Zugriffs auf Scanning-Services
Bewertung
CVSS Score: 7.5 (High)
Patch-Status: Noch nicht verfĂĽgbar
Priorität: Hoch – DoS-Anfälligkeit mit aktivem Exploitationspotenzial
Aufgrund des fehlenden Patches wird eine proaktive Defensivstrategie empfohlen.
„`