Cisco har udgivet nye versioner af sin gratis ClamAV-antiviruspakke, ClamAV 1.4.6 og 1.5.4, som adresserer sårbarheder, hvoraf nogle kan føre til angriberens kodeudførelse ved scanning af specialfremstillet indhold.
- CVE-2026-20337 - Skrivesårbarhed uden for grænserne ved behandling af specialfremstillede ZIP-arkivheadere.
- CVE-2026-20345 – Bufferoverløb ved skrivning og læsning ved håndtering af ugyldige GPT-partitionsnavne.
- CVE-2026-20339 - Et heltalsoverløb i PESpin-udpakkeren fører til en skrivning uden for grænserne, når en PE-fil udføres.
- CVE-2026-20338 - Adgang efter frigørelsessårbarhed i ZIP-arkivhandler.
- CVE-2026-20346 - Heltalsoverløb i PDF-parser.
- CVE-2026-20347 - Heltalsoverløb i den eksekverbare Mach-O-parser.
- CVE-2026-20348 - Opbrug af tilgængelig hukommelse ved parsing af specialfremstillede XAR-filer.
- CVE-2025-8088 - Filudpakning til et område uden for roden af den midlertidige mappe ved behandling af specialfremstillede RAR-arkiver på platformen. Windows.
Kilde: opennet.ru
