ሲስኮ አዲስ የClamAV ጸረ-ቫይረስ ስዊት፣ ClamAV 1.4.6 እና 1.5.4 ነፃ የሆኑ አዳዲስ የጸረ-ቫይረስ ስዊት ለቋል፣ እነዚህም ተጋላጭነቶችን የሚዳስሱ ሲሆን ከእነዚህም ውስጥ አንዳንዶቹ በልዩ ሁኔታ የተቀረጸ ይዘት ሲቃኙ የአጥቂ ኮድ አፈፃፀም ሊያስከትሉ ይችላሉ።
- CVE-2026-20337 - በልዩ ሁኔታ የተነደፉ የዚፕ ማህደር ራስጌዎችን ሲያስኬዱ ከወሰን ውጭ የመፃፍ ተጋላጭነት።
- CVE-2026-20345 - ልክ ያልሆኑ የጂፒቲ ክፍልፋይ ስሞችን ሲያስተናግዱ በጽሑፍ እና በማንበብ ላይ የቡፌ ፍሰት።
- CVE-2026-20339 - በPESpin መክፈቻ ውስጥ ያለው የኢንቲጀር ፍሰት የPE ፋይልን ሲያስኬድ ከወሰን ውጭ የሆነ ጽሑፍ ያስከትላል።
- CVE-2026-20338 - በዚፕ ማህደር ተቆጣጣሪ ውስጥ ከነፃ ተጋላጭነት በኋላ መድረስ።
- CVE-2026-20346 - በፒዲኤፍ ተንታኝ ውስጥ የኢንቲጀር ፍሰት።
- CVE-2026-20347 - በማች-ኦ ሊተገበር የሚችል ተንታኝ ውስጥ የኢንቲጀር ፍሰት።
- CVE-2026-20348 - በልዩ ሁኔታ የተሰሩ የXAR ፋይሎችን ሲተነትኑ የሚገኝ ማህደረ ትውስታ መሟጠጥ።
- CVE-2025-8088 - በመድረኩ ላይ በልዩ ሁኔታ የተሰሩ የ RAR ማህደሮችን ሲያስኬዱ ጊዜያዊ ማውጫው ሥር ውጭ ወዳለ ቦታ ፋይል ማውጣት Windows.
ምንጭ: opennet.ru
