Společnost Cisco vydala nové verze svého bezplatného antivirového balíčku ClamAV, ClamAV 1.4.6 a 1.5.4, které řeší zranitelnosti, z nichž některé by mohly vést ke spuštění kódu útočníka při skenování speciálně vytvořeného obsahu.
- CVE-2026-20337 – Zranitelnost umožňující zápis mimo povolený rozsah při zpracování speciálně vytvořených záhlaví ZIP archivů.
- CVE-2026-20345 – Přetečení vyrovnávací paměti při zápisu a čtení při zpracování neplatných názvů oddílů GPT.
- CVE-2026-20339 - Přetečení celého čísla v rozbalovači PESpin vede k zápisu mimo povolený rozsah při spuštění souboru PE.
- CVE-2026-20338 – Zranitelnost typu „Přístup po uvolnění“ v obslužné rutině ZIP archivu.
- CVE-2026-20346 - Přetečení celého čísla v analyzátoru PDF.
- CVE-2026-20347 - Přetečení celého čísla v analyzátoru spustitelného souboru Mach-O.
- CVE-2026-20348 – Vyčerpání dostupné paměti při analýze speciálně vytvořených souborů XAR.
- CVE-2025-8088 - Extrakce souborů do oblasti mimo kořenový adresář dočasného adresáře při zpracování speciálně vytvořených archivů RAR na platformě Windows.
Zdroj: opennet.ru
