Known vulnerabilities in ClamAV - page 2

Vendor: ClamAV
Software: ClamAV
Software CPE: cpe:2.3:a:clamav:clamav_antivirus:*:*:*:*:*:*:*:*
Total vulnerabilities: 84
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ClamAV ClamAV is affected by 84 known vulnerabilities: 3 critical, 17 high, 46 medium, 18 low Critical High Medium Low

Vulnerabilities (84)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU111272 - Use After Free
CWE-416 High
No
No
1.0.9, 1.4.3 18.06.2025 SB2025061841
SB2025061842
SB2025061845
#VU111271 - Out-of-bounds read
CVE-2025-20234
CWE-125 High
No
No
1.4.3 18.06.2025 SB2025061842
SB2025061845
SB20250620165
and 8 more
#VU111270 - Out-of-bounds write
CVE-2025-20260
CWE-787 Critical
No
No
1.0.9, 1.4.3 18.06.2025 SB2025061842
SB20250620165
SB20250620166
and 13 more
#VU103240 - Heap-based Buffer Overflow
CVE-2025-20128
CWE-122 Medium
No
No
1.0.8, 1.4.2 22.01.2025 SB2025012288
SB2025012289
SB2025012778
and 5 more
#VU96825 - Out-of-bounds read
CVE-2024-20505
CWE-125 Medium
No
No
0.103.12, 1.0.7, 1.3.2, 1.4.1 05.09.2024 SB2024090511
SB20240905109
SB20240905110
and 16 more
#VU96824 - UNIX Symbolic Link (Symlink) Following
CVE-2024-20506
CWE-61 Low
No
No
0.103.12, 1.0.7, 1.3.2, 1.4.1 05.09.2024 SB2024090511
SB20240905109
SB20240905110
and 13 more
#VU88800 - Improper input validation
CVE-2024-20380
CWE-20 Medium
No
No
1.3.1 17.04.2024 SB20240417143
SB2025020361
SB2025020362
and 2 more
#VU86262 - Heap-based Buffer Overflow
CVE-2024-20290
CWE-122 Medium
No
No
1.0.5, 1.2.2 08.02.2024 SB2024020749
SB2024020841
SB2024020880
and 5 more
#VU86229 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-20328
CWE-78 High
No
No
1.0.5, 1.2.2 07.02.2024 SB2024020749
SB2024020880
SB2024020881
and 3 more
#VU79634 - Expired pointer dereference
CVE-2023-20212
CWE-825 Medium
No
No
1.0.2 16.08.2023 SB20230816163
SB2025070919
#VU79633 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2023-20197
CWE-835 Medium
No
No
0.103.9, 1.0.2, 1.1.1 16.08.2023 SB20230816163
SB20230821217
SB20230821218
and 21 more
#VU72298 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-20052
CWE-611 Medium
Available
No
0.103.8, 0.105.2, 1.0.1 15.02.2023 SB2023021569
SB2023021570
SB2023022043
and 17 more
#VU72297 - Heap-based Buffer Overflow
CVE-2023-20032
CWE-122 Critical
No
No
0.103.8, 0.105.2, 1.0.1 15.02.2023 SB2023021569
SB2023021570
SB2023022043
and 18 more
#VU62803 - Heap-based Buffer Overflow
CVE-2022-20792
CWE-122 High
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 4 more
#VU62802 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-20771
CWE-835 Medium
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 14 more
#VU62801 - NULL Pointer Dereference
CVE-2022-20796
CWE-476 Medium
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 11 more
#VU62800 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-20770
CWE-835 Medium
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 14 more
#VU62799 - Double Free
CVE-2022-20803
CWE-415 High
No
No
0.104.3 04.05.2022 SB2022050437
SB2023100103
#VU62798 - Missing release of memory after effective lifetime
CVE-2022-20785
CWE-401 Medium
No
No
0.103.6, 0.104.3 04.05.2022 SB2022050437
SB2022051732
SB2022051836
and 13 more
#VU59832 - Improper input validation
CVE-2022-20698
CWE-20 Medium
No
No
0.103.5, 0.104.2 19.01.2022 SB2022011924
SB2022011853
SB2022011955
and 8 more


Showing elements 21 - 40 out of 84