Known vulnerabilities in ClamAV 0.103.0

Vendor: ClamAV
Software: ClamAV
Version: 0.103.0
Software CPE: cpe:2.3:a:clamav:clamav_antivirus:*:*:*:*:*:*:*:*
Total vulnerabilities: 20
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting ClamAV version 0.103.0 ClamAV 0.103.0 is affected by 20 vulnerabilities: 2 critical, 2 high, 13 medium, 3 low Critical High Medium Low

Vulnerabilities (20)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU141297 - Out-of-bounds write
CVE-2026-20345
CWE-787 Medium
No
No
1.4.6, 1.5.4 07.08.2026 SB2026080781
#VU141298 - Integer overflow
CVE-2026-20339
CWE-190 Medium
No
No
1.4.6, 1.5.4 07.08.2026 SB2026080781
#VU141302 - Allocation of Resources Without Limits or Throttling
CVE-2026-20348
CWE-770 Medium
No
No
1.4.6, 1.5.4 07.08.2026 SB2026080781
#VU141303 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CWE-362 Low
No
No
1.4.6, 1.5.4 07.08.2026 SB2026080781
#VU113784 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-8088
CWE-22 Critical
Public exploit available
Exploited
1.4.6, 1.5.4 09.08.2025 SB2025080901
SB2025100738
SB2026080781
#VU111272 - Use After Free
CWE-416 High
No
No
1.0.9, 1.4.3 18.06.2025 SB2025061841
SB2025061842
SB2025061845
#VU96825 - Out-of-bounds read
CVE-2024-20505
CWE-125 Medium
No
No
0.103.12, 1.0.7, 1.3.2, 1.4.1 05.09.2024 SB2024090511
SB20240905109
SB20240905110
and 16 more
#VU96824 - UNIX Symbolic Link (Symlink) Following
CVE-2024-20506
CWE-61 Low
No
No
0.103.12, 1.0.7, 1.3.2, 1.4.1 05.09.2024 SB2024090511
SB20240905109
SB20240905110
and 13 more
#VU79633 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2023-20197
CWE-835 Medium
No
No
0.103.9, 1.0.2, 1.1.1 16.08.2023 SB20230816163
SB20230821217
SB20230821218
and 21 more
#VU72298 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-20052
CWE-611 Medium
Public exploit available
No
0.103.8, 0.105.2, 1.0.1 15.02.2023 SB2023021569
SB2023021570
SB2023022043
and 17 more
#VU72297 - Heap-based Buffer Overflow
CVE-2023-20032
CWE-122 Critical
No
No
0.103.8, 0.105.2, 1.0.1 15.02.2023 SB2023021569
SB2023021570
SB2023022043
and 18 more
#VU62803 - Heap-based Buffer Overflow
CVE-2022-20792
CWE-122 High
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 4 more
#VU62802 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-20771
CWE-835 Medium
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 14 more
#VU62800 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-20770
CWE-835 Medium
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 14 more
#VU62798 - Missing release of memory after effective lifetime
CVE-2022-20785
CWE-401 Medium
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 13 more
#VU59832 - Improper input validation
CVE-2022-20698
CWE-20 Medium
No
No
0.103.5, 0.104.2 19.01.2022 SB2022011924
SB2022011853
SB2022011955
and 8 more
#VU52793 - Out-of-bounds read
CVE-2021-1404
CWE-125 Medium
No
No
0.103.2 03.05.2021 SB2021040720
SB2021041384
SB2021041427
and 5 more
#VU52792 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-1252
CWE-835 Medium
No
No
0.103.2 03.05.2021 SB2021040720
SB2021041384
SB2021041427
and 5 more
#VU52784 - NULL Pointer Dereference
CVE-2021-1405
CWE-476 Medium
No
No
0.103.2 01.05.2021 SB2021050109
SB2021040720
SB2021041384
and 6 more
#VU51964 - Uncontrolled Search Path Element
CVE-2021-1386
CWE-427 Low
No
No
0.103.2 07.04.2021 SB2021040718
SB2021040719
SB2021040720
and 1 more