Antiviiruspaketi ClamAV vÀrskendus 1.4.6 ja 1.5.4, millega kÔrvaldatakse 8 haavatavust

Cisco on avaldanud uued versioonid tasuta viirusetĂ”rje paketist ClamAV 1.4.6 ja 1.5.4, milles on kĂ”rvaldatud haavatavused, millest mĂ”ned vĂ”ivad vĂ”imaldada rĂŒndaja koodi kĂ€itamise spetsiaalselt vormindatud sisu kontrollimisel.

  • CVE-2026-20337 — mĂ€lu ĂŒletĂ€itumine spetsiaalselt vormindatud ZIP-arhiivi pealkirjade töötlemisel.
  • CVE-2026-20345 — mĂ€lu ĂŒletĂ€itumine kirjutamisel ja lugemisel, töötledes vigaseid GPT sektsioonide nimesid.
  • CVE-2026-20339 — tĂ€isarvu ĂŒletĂ€itumine PESpin dekompressoril, mis viib mĂ€lu ĂŒletĂ€itumiseni PE-faili lĂ€bivaatamise ajal.
  • CVE-2026-20338 — mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist ZIP-arhiivide töötleja puhul.
  • CVE-2026-20346 — tĂ€isarvu ĂŒletĂ€itumine PDF formaadi analĂŒsaatoris.
  • CVE-2026-20347 — tĂ€isarvu ĂŒletĂ€itumine Mach-O formaadi tĂ€itmisfailide analĂŒsaatoris.
  • CVE-2026-20348 — saadaval oleva mĂ€lu ammendumine spetsiaalselt vormindatud XAR-failide töötlemisel.
  • CVE-2025-8088 — failide vĂ€ljavĂ”tmine ajutise katalooge juurest vĂ€ljapoole Windowsi platvormil spetsiaalselt vormindatud RAR-arhiivide töötlemisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster