ClamAV antiviruspakkeopdateringer 1.4.6 og 1.5.4 med rettelser til 8 sårbarheder

Cisco har udgivet nye versioner af sin gratis ClamAV-antiviruspakke, ClamAV 1.4.6 og 1.5.4, som adresserer sårbarheder, hvoraf nogle kan føre til angriberens kodeudførelse ved scanning af specialfremstillet indhold.

  • CVE-2026-20337 - Skrivesårbarhed uden for grænserne ved behandling af specialfremstillede ZIP-arkivheadere.
  • CVE-2026-20345 – Bufferoverløb ved skrivning og læsning ved håndtering af ugyldige GPT-partitionsnavne.
  • CVE-2026-20339 - Et heltalsoverløb i PESpin-udpakkeren fører til en skrivning uden for grænserne, når en PE-fil udføres.
  • CVE-2026-20338 - Adgang efter frigørelsessårbarhed i ZIP-arkivhandler.
  • CVE-2026-20346 - Heltalsoverløb i PDF-parser.
  • CVE-2026-20347 - Heltalsoverløb i den eksekverbare Mach-O-parser.
  • CVE-2026-20348 - Opbrug af tilgængelig hukommelse ved parsing af specialfremstillede XAR-filer.
  • CVE-2025-8088 - Filudpakning til et område uden for roden af ​​den midlertidige mappe ved behandling af specialfremstillede RAR-arkiver på platformen. Windows.

Kilde: opennet.ru

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster