Cisco ha lanzado nuevas versiones de su suite antivirus gratuita ClamAV, la 1.4.6 y la 1.5.4, que corrigen vulnerabilidades, algunas de las cuales podrían permitir la ejecución de código malicioso al analizar contenido especialmente diseñado.
- CVE-2026-20337 - Vulnerabilidad de escritura fuera de límites al procesar encabezados de archivos ZIP especialmente diseñados.
- CVE-2026-20345 – Desbordamiento de búfer en escritura y lectura al manejar nombres de partición GPT no válidos.
- CVE-2026-20339: Un desbordamiento de enteros en el desempaquetador de PESpin provoca una escritura fuera de límites al ejecutar un archivo PE.
- CVE-2026-20338 - Vulnerabilidad de acceso después de la liberación en el controlador de archivos ZIP.
- CVE-2026-20346 - Desbordamiento de enteros en el analizador de PDF.
- CVE-2026-20347 - Desbordamiento de enteros en el analizador de ejecutables Mach-O.
- CVE-2026-20348 - Agotamiento de la memoria disponible al analizar archivos XAR especialmente diseñados.
- CVE-2025-8088 - Extracción de archivos a un área fuera de la raíz del directorio temporal al procesar archivos RAR especialmente diseñados en la plataforma. Windows.
Fuente: opennet.ru
