Actualizaciones del paquete antivirus ClamAV versiones 1.4.6 y 1.5.4 con correcciones para 8 vulnerabilidades.

Cisco ha lanzado nuevas versiones de su suite antivirus gratuita ClamAV, la 1.4.6 y la 1.5.4, que corrigen vulnerabilidades, algunas de las cuales podrían permitir la ejecución de código malicioso al analizar contenido especialmente diseñado.

  • CVE-2026-20337 - Vulnerabilidad de escritura fuera de límites al procesar encabezados de archivos ZIP especialmente diseñados.
  • CVE-2026-20345 – Desbordamiento de búfer en escritura y lectura al manejar nombres de partición GPT no válidos.
  • CVE-2026-20339: Un desbordamiento de enteros en el desempaquetador de PESpin provoca una escritura fuera de límites al ejecutar un archivo PE.
  • CVE-2026-20338 - Vulnerabilidad de acceso después de la liberación en el controlador de archivos ZIP.
  • CVE-2026-20346 - Desbordamiento de enteros en el analizador de PDF.
  • CVE-2026-20347 - Desbordamiento de enteros en el analizador de ejecutables Mach-O.
  • CVE-2026-20348 - Agotamiento de la memoria disponible al analizar archivos XAR especialmente diseñados.
  • CVE-2025-8088 - Extracción de archivos a un área fuera de la raíz del directorio temporal al procesar archivos RAR especialmente diseñados en la plataforma. Windows.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster