Cisco on avaldanud uued versioonid tasuta viirusetĂ”rje paketist ClamAV 1.4.6 ja 1.5.4, milles on kĂ”rvaldatud haavatavused, millest mĂ”ned vĂ”ivad vĂ”imaldada rĂŒndaja koodi kĂ€itamise spetsiaalselt vormindatud sisu kontrollimisel.
- CVE-2026-20337 â mĂ€lu ĂŒletĂ€itumine spetsiaalselt vormindatud ZIP-arhiivi pealkirjade töötlemisel.
- CVE-2026-20345 â mĂ€lu ĂŒletĂ€itumine kirjutamisel ja lugemisel, töötledes vigaseid GPT sektsioonide nimesid.
- CVE-2026-20339 â tĂ€isarvu ĂŒletĂ€itumine PESpin dekompressoril, mis viib mĂ€lu ĂŒletĂ€itumiseni PE-faili lĂ€bivaatamise ajal.
- CVE-2026-20338 â mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist ZIP-arhiivide töötleja puhul.
- CVE-2026-20346 â tĂ€isarvu ĂŒletĂ€itumine PDF formaadi analĂŒsaatoris.
- CVE-2026-20347 â tĂ€isarvu ĂŒletĂ€itumine Mach-O formaadi tĂ€itmisfailide analĂŒsaatoris.
- CVE-2026-20348 â saadaval oleva mĂ€lu ammendumine spetsiaalselt vormindatud XAR-failide töötlemisel.
- CVE-2025-8088 â failide vĂ€ljavĂ”tmine ajutise katalooge juurest vĂ€ljapoole Windowsi platvormil spetsiaalselt vormindatud RAR-arhiivide töötlemisel.
Allikas: opennet.ru
