Компания Cisco публикува нови версии на безплатния антивирусен пакет ClamAV 1.4.6 и 1.5.4, в които са отстранени уязвимости, някои от които могат да доведат до изпълнение на код от нападателя при проверка на специално оформено съдържание.
- CVE-2026-20337 — запис извън зададения буфер при обработка на специално оформени заглавия на ZIP-архиви.
- CVE-2026-20345 — препълване на буфера при запис и четене при обработка на неправилни имена на дялове GPT.
- CVE-2026-20339 — цяло числено препълване в декомпресора PESpin, водещо до запис извън зададения буфер при обход на PE-файл.
- CVE-2026-20338 — достъп до памет след нейното освобождаване в обработчика на ZIP-архиви.
- CVE-2026-20346 — цяло числено препълване в парсера на PDF формат.
- CVE-2026-20347 — цяло числено препълване в парсера на изпълними файлове във формат Mach-O.
- CVE-2026-20348 — изчерпване на наличната памет при парсиране на специално оформени файлове във формат XAR.
- CVE-2025-8088 — извличане на файлове извън основната директория на времевата папка при обработка на специално оформени RAR-архиви на платформата Windows.
Източник: opennet.ru
