Die Firma Cisco hat neue Versionen des freien Antivirenpakets ClamAV 1.4.6 und 1.5.4 veröffentlicht, in denen SicherheitsanfĂ€lligkeiten behoben wurden, von denen einige zur AusfĂŒhrung von Angreifer-Code bei der ĂberprĂŒfung speziell gestalteter Inhalte fĂŒhren können.
- CVE-2026-20337 â PufferĂŒberlauf bei der Verarbeitung von speziell formatierten ZIP-Headern.
- CVE-2026-20345 â PufferĂŒberlauf beim Lesen und Schreiben bei der Verarbeitung ungĂŒltiger GPT-Sektionsnamen.
- CVE-2026-20339 â GanzzahlĂŒberlauf im PESpin-Entpacker, der zu einem PufferĂŒberlauf fĂŒhrt, wenn eine PE-Datei durchlaufen wird.
- CVE-2026-20338 â Zugriff auf den Speicher nach dessen Freigabe im ZIP-Archiv-Handler.
- CVE-2026-20346 â GanzzahlĂŒberlauf im PDF-Parser.
- CVE-2026-20347 â GanzzahlĂŒberlauf im Mach-O-Executable-Parser.
- CVE-2026-20348 â Erschöpfung des verfĂŒgbaren Speichers bei der Analyse von speziell formatierten XAR-Dateien.
- CVE-2025-8088 â Extraktion von Dateien in den Bereich auĂerhalb des Wurzelverzeichnisses des temporĂ€ren Verzeichnisses bei der Verarbeitung speziell formatierter RAR-Archive auf der Windows-Plattform.
Quelle: opennet.ru
