← Back to browse · API

CVE-2024-20290

Severity
HIGH
CVSS
7.5
EPSS
0.33558
Risk score
41.75
CISA KEV
No
PoC
No
Published
2024-02-07
Modified
2025-02-13
First seen
2026-08-07
Aliases
EUVD-2024-18005, GHSA-XCPX-H22F-M42V
Products
Cisco:Cisco Secure Endpoint 6.0.7, Cisco:Cisco Secure Endpoint 6.0.9, Cisco:Cisco Secure Endpoint 6.1.5, Cisco:Cisco Secure Endpoint 6.1.7, Cisco:Cisco Secure Endpoint 6.1.9, Cisco:Cisco Secure Endpoint 6.2.1, Cisco:Cisco Secure Endpoint 6.2.19, Cisco:Cisco Secure Endpoint 6.2.3, Cisco:Cisco Secure Endpoint 6.2.5, Cisco:Cisco Secure Endpoint 6.2.9, Cisco:Cisco Secure Endpoint 6.3.1, Cisco:Cisco Secure Endpoint 6.3.3, Cisco:Cisco Secure Endpoint 6.3.5, Cisco:Cisco Secure Endpoint 6.3.7, Cisco:Cisco Secure Endpoint 7.0.5, Cisco:Cisco Secure Endpoint 7.1.1, Cisco:Cisco Secure Endpoint 7.1.5, Cisco:Cisco Secure Endpoint 7.2.11, Cisco:Cisco Secure Endpoint 7.2.13, Cisco:Cisco Secure Endpoint 7.2.3, Cisco:Cisco Secure Endpoint 7.2.5, Cisco:Cisco Secure Endpoint 7.2.7, Cisco:Cisco Secure Endpoint 7.3.1, Cisco:Cisco Secure Endpoint 7.3.3, Cisco:Cisco Secure Endpoint 7.3.5, Cisco:Cisco Secure Endpoint 7.3.9, Cisco:Cisco Secure Endpoint 8.1.3, Cisco:Cisco Secure Endpoint 8.1.3.21242, Cisco:Cisco Secure Endpoint 8.1.5, Cisco:Cisco Secure Endpoint 8.1.5.21322, Cisco:Cisco Secure Endpoint 8.1.7, Cisco:Cisco Secure Endpoint 8.1.7.21417, Cisco:Cisco Secure Endpoint 8.1.7.21512, Cisco:Cisco Secure Endpoint Private Cloud Administration Portal N/A, Cisco:Cisco Secure Endpoint Private Cloud Console N/A
Sources
euvd EUVD-2024-18005

Description

A vulnerability in the OLE2 file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to an incorrect check for end-of-string values during scanning, which may result in a heap buffer over-read. An attacker could exploit this vulnerability by submitting a crafted file containing OLE2 content to be scanned by ClamAV on an affected device. A successful exploit could allow the attacker to cause the ClamAV scanning process to terminate, resulting in a DoS condition on the affected software and consuming available system resources. For a description of this vulnerability, see the ClamAV blog .

References