Die Firma Cisco hat neue Versionen des freien Antivirenpakets ClamAV 1.4.6 und 1.5.4 veröffentlicht, in denen Sicherheitsanfälligkeiten behoben wurden, von denen einige zur Ausführung von Angreifer-Code bei der Überprüfung speziell gestalteter Inhalte führen können.
- CVE-2026-20337 – Pufferüberlauf bei der Verarbeitung von speziell formatierten ZIP-Headern.
- CVE-2026-20345 – Pufferüberlauf beim Lesen und Schreiben bei der Verarbeitung ungültiger GPT-Sektionsnamen.
- CVE-2026-20339 – Ganzzahlüberlauf im PESpin-Entpacker, der zu einem Pufferüberlauf führt, wenn eine PE-Datei durchlaufen wird.
- CVE-2026-20338 – Zugriff auf den Speicher nach dessen Freigabe im ZIP-Archiv-Handler.
- CVE-2026-20346 – Ganzzahlüberlauf im PDF-Parser.
- CVE-2026-20347 – Ganzzahlüberlauf im Mach-O-Executable-Parser.
- CVE-2026-20348 – Erschöpfung des verfügbaren Speichers bei der Analyse von speziell formatierten XAR-Dateien.
- CVE-2025-8088 – Extraktion von Dateien in den Bereich außerhalb des Wurzelverzeichnisses des temporären Verzeichnisses bei der Verarbeitung speziell formatierter RAR-Archive auf der Windows-Plattform.
Quelle: opennet.ru
