Update des Antivirenschutzpakets ClamAV 1.4.6 und 1.5.4 mit der Behebung von 8 SicherheitsanfÀlligkeiten

Die Firma Cisco hat neue Versionen des freien Antivirenpakets ClamAV 1.4.6 und 1.5.4 veröffentlicht, in denen SicherheitsanfĂ€lligkeiten behoben wurden, von denen einige zur AusfĂŒhrung von Angreifer-Code bei der ÜberprĂŒfung speziell gestalteter Inhalte fĂŒhren können.

  • CVE-2026-20337 – PufferĂŒberlauf bei der Verarbeitung von speziell formatierten ZIP-Headern.
  • CVE-2026-20345 – PufferĂŒberlauf beim Lesen und Schreiben bei der Verarbeitung ungĂŒltiger GPT-Sektionsnamen.
  • CVE-2026-20339 – GanzzahlĂŒberlauf im PESpin-Entpacker, der zu einem PufferĂŒberlauf fĂŒhrt, wenn eine PE-Datei durchlaufen wird.
  • CVE-2026-20338 – Zugriff auf den Speicher nach dessen Freigabe im ZIP-Archiv-Handler.
  • CVE-2026-20346 – GanzzahlĂŒberlauf im PDF-Parser.
  • CVE-2026-20347 – GanzzahlĂŒberlauf im Mach-O-Executable-Parser.
  • CVE-2026-20348 – Erschöpfung des verfĂŒgbaren Speichers bei der Analyse von speziell formatierten XAR-Dateien.
  • CVE-2025-8088 – Extraktion von Dateien in den Bereich außerhalb des Wurzelverzeichnisses des temporĂ€ren Verzeichnisses bei der Verarbeitung speziell formatierter RAR-Archive auf der Windows-Plattform.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster