Cisco on avaldanud uued versioonid tasuta viirusetõrje paketist ClamAV 1.4.6 ja 1.5.4, milles on kõrvaldatud haavatavused, millest mõned võivad viia ründaja koodi käivitamiseni spetsiaalselt vormindatud sisu kontrollimisel.
- CVE-2026-20337 — mälu ülevaatus, mis toimub väljaspool eraldatud puhversalves, spetsiaalselt vormindatud ZIP-arhiivide pealkirjade töötlemisel.
- CVE-2026-20345 — puhversalvi ületamine kirjutamise ja lugemise käigus vigaste GPT sektsioonide nimede töötlemisel.
- CVE-2026-20339 — täisarvude ülevool PESpin dekompressorites, mis toob kaasa mälu ületamise spetsiaalselt vormindatud PE-failide töötlemisel.
- CVE-2026-20338 — mälu juurde pääsemine pärast vabanemist ZIP-arhiivide töötlejas.
- CVE-2026-20346 — täisarvude ülevool PDF formaadi parseris.
- CVE-2026-20347 — täisarvude ülevool Mach-O formaadi käivitatavate failide parseris.
- CVE-2026-20348 — mälu ammendumine spetsiaalselt vormindatud XAR formaadi failide töötlemisel.
- CVE-2025-8088 — failide väljatõmbamine ajutise kausta juurest väljapoole spetsiaalselt vormindatud RAR-arhiivide töötlemisel Windowsi platvormil.
Allikas: opennet.ru
