Cisco şirkəti ClamAV 1.4.6 və 1.5.4 versiyalarını təqdim edib, burada bəziləri xüsusi hazırlanmış məzmunu yoxlayarkən hücum edənin kodunun icrasına səbəb ola biləcək zəifliklər aradan qaldırılıb.
- CVE-2026-20337 — ZIP arxivlərinin xüsusi hazırlanmış başlıqlarını emal edərkən ayrılan tampondan kənara yazma.
- CVE-2026-20345 — GPT bölmələrinin qeyri-qanuni adlarını emal edərkən yazma və oxuma zamanı tamponun dolması.
- CVE-2026-20339 — PESpin açarının açılmasında tam ədədi dolma, PE faylını dövr etmə zamanı ayrılan tampondan kənara yazma ilə nəticələnir.
- CVE-2026-20338 — ZIP arxivlərini emal edərkən yaddaşı azad etdikdən sonra yaddaşa müraciət.
- CVE-2026-20346 — PDF formatının parserində tam ədədi dolma.
- CVE-2026-20347 — Mach-O formatında icra olunan faylların parserində tam ədədi dolma.
- CVE-2026-20348 — xüsusi hazırlanmış XAR formatındakı faylları təhlil edərkən mövcud yaddaşın tükənməsi.
- CVE-2025-8088 — Windows platformasında xüsusi hazırlanmış RAR arxivlərini emal edərkən müvəqqəti direktoriyanın kökündən kənara faylların çıxarılması.
Mənbə: opennet.ru
