{"id":"OSV-2022-94","summary":"Heap-buffer-overflow in cli_strlcat","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=44087\n\nCrash type: Heap-buffer-overflow WRITE 1\nCrash state:\ncli_strlcat\nyara_yyparse\nyr_lex_parse_rules_file\n","modified":"2026-09-16T14:21:01.007309Z","published":"2022-01-27T00:02:12.465969Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=44087"}],"affected":[{"package":{"name":"clamav","ecosystem":"OSS-Fuzz","purl":"pkg:generic/clamav"},"ranges":[{"type":"GIT","repo":"https://github.com/Cisco-Talos/clamav.git","events":[{"introduced":"428cd7951827535fdc50425f963eb2878fc39cc1"},{"introduced":"e5f001c9ca4175beecd445004a8e01bbdd29579c"}]}],"versions":["clamav-0.105.0-rc","clamav-0.105.0-rc2","clamav-0.104.3","clamav-0.105.0","clamav-0.104.4","clamav-0.105.1","clamav-0.105.2","clamav-1.0.0","clamav-1.0.0-rc","clamav-1.0.0-rc2","clamav-1.0.1","clamav-1.1.0-rc","clamav-1.1.0","clamav-1.2.0-rc","clamav-1.0.2","clamav-1.1.1","clamav-1.0.3","clamav-1.1.2","clamav-1.2.0","clamav-1.0.4","clamav-1.1.3","clamav-1.2.1","clamav-1.3.0-rc","clamav-1.3.0-rc2","clamav-1.0.5","clamav-1.2.2","clamav-1.3.0","clamav-1.0.6","clamav-1.2.3","clamav-1.3.1","clamav-1.4.0-rc","clamav-1.4.0","clamav-1.0.7","clamav-1.3.2","clamav-1.4.1","clamav-1.0.8","clamav-1.4.2","clamav-1.5.0-beta","clamav-1.0.9","clamav-1.4.3","clamav-1.5.0-rc","clamav-1.5.0","clamav-1.5.1","clamav-1.4.4","clamav-1.5.2","clamav-1.4.5","clamav-1.5.3","clamav-1.4.6","clamav-1.5.4"],"ecosystem_specific":{"severity":"HIGH"},"database_specific":{"introduced_range":"d9a584b39fb694adc5740b666cba0242b55f774a:0037f5825b0b17a789c7eb29c9cb9a2d39c452bc","source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/clamav/OSV-2022-94.yaml"}}],"schema_version":"1.9.0"}