أصدرت شركة سيسكو إصدارات جديدة من حزمة مكافحة الفيروسات المجانية ClamAV، وهما ClamAV 1.4.6 و 1.5.4، والتي تعالج الثغرات الأمنية، والتي قد يؤدي بعضها إلى تنفيذ تعليمات برمجية للمهاجمين عند فحص المحتوى المصمم خصيصًا.
- CVE-2026-20337 - ثغرة كتابة خارج النطاق عند معالجة رؤوس أرشيف ZIP المصممة خصيصًا.
- CVE-2026-20345 – تجاوز سعة المخزن المؤقت عند الكتابة والقراءة عند التعامل مع أسماء أقسام GPT غير الصالحة.
- CVE-2026-20339 - يؤدي تجاوز عدد صحيح في برنامج فك ضغط PESpin إلى كتابة خارج النطاق عند تنفيذ ملف PE.
- CVE-2026-20338 - ثغرة أمنية في معالج ملفات ZIP: الوصول بعد التحرير.
- CVE-2026-20346 - تجاوز سعة عدد صحيح في محلل PDF.
- CVE-2026-20347 - تجاوز سعة عدد صحيح في محلل Mach-O القابل للتنفيذ.
- CVE-2026-20348 - استنفاد الذاكرة المتاحة عند تحليل ملفات XAR المصممة خصيصًا.
- CVE-2025-8088 - استخراج الملفات إلى منطقة خارج جذر الدليل المؤقت عند معالجة أرشيفات RAR المصممة خصيصًا على النظام الأساسي Windows.
المصدر: opennet.ru
