MinorCritical vulnerability
CVE-2026-105773 (CVSS 7.3)
NVD · officialPublished Oct 5, 2026Risk 23/100
Canimaan Software ClamXAV versions 3.3 - 3.11 contains a local privilege escalation vulnerability in the Privileged Helper Tool caused by a race condition and insufficient file validation, allowing a local attacker to execute arbitrary code with system privileges. Fixed in 3.11.1.
Technical details
CVSS
7.3
AV:LocalAC:HighPR:LowUI:None
Evidence and sources
This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.
Open primary source