CVE-2026-20345

EUVD-2026-54507
A vulnerability in the GPT file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition or possibly other expanded impacts as a result of memory corruption on an affected device.

This vulnerability is due to improper handling of an endian conversion operation, which may result in an out-of-bounds buffer write. An attacker could exploit this vulnerability by submitting a crafted GPT file to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
ciscoCNA
7.5 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: Unknown
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
ciscosecure_endpoint
1.12.3
CNA
ciscosecure_endpoint
1.8.0
CNA
ciscosecure_endpoint
1.11.1
CNA
ciscosecure_endpoint
1.12.4
CNA
ciscosecure_endpoint
1.10.0
CNA
ciscosecure_endpoint
1.12.0
CNA
ciscosecure_endpoint
1.8.1
CNA
ciscosecure_endpoint
1.10.1
CNA
ciscosecure_endpoint
1.10.2
CNA
ciscosecure_endpoint
1.12.2
CNA
ciscosecure_endpoint
1.6.0
CNA
ciscosecure_endpoint
1.9.0
CNA
ciscosecure_endpoint
1.7.0
CNA
ciscosecure_endpoint
1.12.1
CNA
ciscosecure_endpoint
1.12.6
CNA
ciscosecure_endpoint
1.8.4
CNA
ciscosecure_endpoint
1.11.0
CNA
ciscosecure_endpoint
1.9.1
CNA
ciscosecure_endpoint
1.12.5
CNA
ciscosecure_endpoint
2.0.2
CNA
ciscosecure_endpoint
1.1.0
CNA
ciscosecure_endpoint
1.14.0
CNA
ciscosecure_endpoint
2.4.0
CNA
ciscosecure_endpoint
1.15.2
CNA
ciscosecure_endpoint
1.16.0
CNA
ciscosecure_endpoint
1.21.0
CNA
ciscosecure_endpoint
1.22.2
CNA
ciscosecure_endpoint
1.24.5
CNA
ciscosecure_endpoint
1.19.0
CNA