Cisco ha emitido una advertencia sobre dos vulnerabilidades de alta gravedad que afectan al conector Secure Endpoint y que permiten a los atacantes provocar la caída del proceso de escaneo de ClamAV en ataques de denegación de servicio (DoS).
Los fallos de seguridad, identificados como CVE-2026-20337 y CVE-2026-20338, se localizan en el analizador de archivos ZIP de ClamAV (Clam AntiVirus), el motor de código abierto y multiplataforma utilizado para detectar malware en archivos.
Según explicó Cisco en un aviso publicado el viernes, ambas vulnerabilidades se deben a comprobaciones de límites y gestión de memoria inadecuadas, respectivamente, y pueden ser explotadas por atacantes remotos sin autenticación.
El equipo de respuesta a incidentes de seguridad de producto (PSIRT) de Cisco indicó que ya existe código de exploit de prueba de concepto disponible públicamente, pero señaló que no hay evidencia de que las fallas hayan sido explotadas en ataques reales.
Un atacante podría explotar esta vulnerabilidad enviando un archivo ZIP manipulado para su escaneo. Una explotación exitosa podría provocar la terminación del proceso de escaneo de ClamAV, resultando en una condición de denegación de servicio en el software afectado. El PSIRT de Cisco es consciente de que existe código de exploit de prueba de concepto disponible para las vulnerabilidades descritas en CVE-2026-20337 y CVE-2026-20338.
Cisco añadió que las fallas solo tienen un impacto de seguridad alto en plataformas Windows, ya que son las únicas que ejecutan el proceso de escaneo de ClamAV en un contexto de seguridad privilegiado.
Estas dos vulnerabilidades afectan a ClamAV desde la versión 1.5.0 hasta la 1.5.3, y se han corregido en la versión 1.5.4 publicada el 7 de agosto. Aunque no existen soluciones alternativas para CVE-2026-20337 y CVE-2026-20338, la compañía planea lanzar actualizaciones de software a finales de este mes para abordar las versiones afectadas del conector Secure Endpoint para Windows, Linux y Mac.
El viernes, Cisco también parcheó otras cinco vulnerabilidades de seguridad en ClamAV que podrían explotarse para provocar denegaciones de servicio mediante el envío de archivos maliciosos XAR, Mach-O, PDF, GPT y PESpin para escaneo. Además, en enero de 2025, la compañía corrigió otra vulnerabilidad DoS en ClamAV con exploit PoC disponible, advirtiendo que los atacantes podrían abusar de ella para terminar el escáner antivirus y retrasar o impedir operaciones de escaneo adicionales.
Desde noviembre de 2021, la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha marcado 95 vulnerabilidades de Cisco como explotadas activamente en ataques, seis de ellas utilizadas en ataques de ransomware.


















Deja una respuesta