Η Cisco κυκλοφόρησε νέες εκδόσεις της δωρεάν σουίτας προστασίας από ιούς ClamAV, ClamAV 1.4.6 και 1.5.4, οι οποίες αντιμετωπίζουν ευπάθειες, μερικές από τις οποίες θα μπορούσαν να οδηγήσουν σε εκτέλεση κώδικα από εισβολείς κατά τη σάρωση ειδικά κατασκευασμένου περιεχομένου.
- CVE-2026-20337 - Ευπάθεια εγγραφής εκτός ορίων κατά την επεξεργασία ειδικά κατασκευασμένων κεφαλίδων αρχείου ZIP.
- CVE-2026-20345 – Υπερχείλιση buffer κατά την εγγραφή και την ανάγνωση κατά τον χειρισμό μη έγκυρων ονομάτων διαμερισμάτων GPT.
- CVE-2026-20339 - Μια υπερχείλιση ακεραίων στο πρόγραμμα αποσυμπίεσης PESPin οδηγεί σε εγγραφή εκτός ορίων κατά την εκτέλεση ενός αρχείου PE.
- CVE-2026-20338 - Πρόσβαση μετά από ελεύθερη ευπάθεια στον χειριστή του αρχείου ZIP.
- CVE-2026-20346 - Υπερχείλιση ακεραίων σε πρόγραμμα ανάλυσης PDF.
- CVE-2026-20347 - Υπερχείλιση ακεραίων στον εκτελέσιμο αναλυτή Mach-O.
- CVE-2026-20348 - Εξάντληση της διαθέσιμης μνήμης κατά την ανάλυση ειδικά κατασκευασμένων αρχείων XAR.
- CVE-2025-8088 - Εξαγωγή αρχείου σε περιοχή εκτός της ρίζας του προσωρινού καταλόγου κατά την επεξεργασία ειδικά δημιουργημένων αρχείων RAR στην πλατφόρμα Windows.
Πηγή: opennet.ru
