Актуализация на антивирусния пакет ClamAV 1.4.6 и 1.5.4 с отстраняване на 8 уязвимости

Компания Cisco публикува нови версии на безплатния антивирусен пакет ClamAV 1.4.6 и 1.5.4, в които са отстранени уязвимости, някои от които могат да доведат до изпълнение на код от нападателя при проверка на специално оформено съдържание.

  • CVE-2026-20337 — запис извън зададения буфер при обработка на специално оформени заглавия на ZIP-архиви.
  • CVE-2026-20345 — препълване на буфера при запис и четене при обработка на неправилни имена на дялове GPT.
  • CVE-2026-20339 — цяло числено препълване в декомпресора PESpin, водещо до запис извън зададения буфер при обход на PE-файл.
  • CVE-2026-20338 — достъп до памет след нейното освобождаване в обработчика на ZIP-архиви.
  • CVE-2026-20346 — цяло числено препълване в парсера на PDF формат.
  • CVE-2026-20347 — цяло числено препълване в парсера на изпълними файлове във формат Mach-O.
  • CVE-2026-20348 — изчерпване на наличната памет при парсиране на специално оформени файлове във формат XAR.
  • CVE-2025-8088 — извличане на файлове извън основната директория на времевата папка при обработка на специално оформени RAR-архиви на платформата Windows.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster