Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.

  • CVE-2026-20337 — запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
  • CVE-2026-20345 — переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
  • CVE-2026-20339 — целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.
  • CVE-2026-20338 — обращение к памяти после её освобождение в обработчике ZIP-архивов.
  • CVE-2026-20346 — целочисленное переполнение в парсере формата PDF.
  • CVE-2026-20347 — целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.
  • CVE-2026-20348 — исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.
  • CVE-2025-8088 — извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.

Источник: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster