የClamAV ጸረ-ቫይረስ ፓኬጅ 1.4.6 እና 1.5.4 ዝመናዎችን ከ8 ተጋላጭነቶች ጋር በማስተካከል

ሲስኮ አዲስ የClamAV ጸረ-ቫይረስ ስዊት፣ ClamAV 1.4.6 እና 1.5.4 ነፃ የሆኑ አዳዲስ የጸረ-ቫይረስ ስዊት ለቋል፣ እነዚህም ተጋላጭነቶችን የሚዳስሱ ሲሆን ከእነዚህም ውስጥ አንዳንዶቹ በልዩ ሁኔታ የተቀረጸ ይዘት ሲቃኙ የአጥቂ ኮድ አፈፃፀም ሊያስከትሉ ይችላሉ።

  • CVE-2026-20337 - በልዩ ሁኔታ የተነደፉ የዚፕ ማህደር ራስጌዎችን ሲያስኬዱ ከወሰን ውጭ የመፃፍ ተጋላጭነት።
  • CVE-2026-20345 - ልክ ያልሆኑ የጂፒቲ ክፍልፋይ ስሞችን ሲያስተናግዱ በጽሑፍ እና በማንበብ ላይ የቡፌ ፍሰት።
  • CVE-2026-20339 - በPESpin መክፈቻ ውስጥ ያለው የኢንቲጀር ፍሰት የPE ፋይልን ሲያስኬድ ከወሰን ውጭ የሆነ ጽሑፍ ያስከትላል።
  • CVE-2026-20338 - በዚፕ ማህደር ተቆጣጣሪ ውስጥ ከነፃ ተጋላጭነት በኋላ መድረስ።
  • CVE-2026-20346 - በፒዲኤፍ ተንታኝ ውስጥ የኢንቲጀር ፍሰት።
  • CVE-2026-20347 - በማች-ኦ ሊተገበር የሚችል ተንታኝ ውስጥ የኢንቲጀር ፍሰት።
  • CVE-2026-20348 - በልዩ ሁኔታ የተሰሩ የXAR ፋይሎችን ሲተነትኑ የሚገኝ ማህደረ ትውስታ መሟጠጥ።
  • CVE-2025-8088 - በመድረኩ ላይ በልዩ ሁኔታ የተሰሩ የ RAR ማህደሮችን ሲያስኬዱ ጊዜያዊ ማውጫው ሥር ውጭ ወዳለ ቦታ ፋይል ማውጣት Windows.

ምንጭ: opennet.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster