ClamAV 1.4.6 ja 1.5.4 viirusetõrje paketi uuendus, mille käigus kõrvaldatakse 8 haavatavust

Cisco avaldas uued versioonid tasuta viirusetõrje paketist ClamAV 1.4.6 ja 1.5.4, kus on kõrvaldatud haavatavused, millest mõned võivad võimaldada ründaja koodi käivitamist, kui kontrollitakse spetsiaalselt vormindatud sisu.

  • CVE-2026-20337 — mäluülese eraldamise rike spetsiaalselt vormindatud ZIP-arhiveeritud pealkirjade töötlemisel.
  • CVE-2026-20345 — mälu ülevoolu viga kirjutamiseks ja lugemiseks vale GPT sektsioonide nimede töötlemisel.
  • CVE-2026-20339 — täisarvu ülevool `PESpin` dekompressorist, mis põhjustab mäluülese eraldamise rikke PE-faili silumiseni.
  • CVE-2026-20338 — mälu juurde pääsemine pärast selle vabastamist ZIP-arhiivide töötleja kaudu.
  • CVE-2026-20346 — täisarvu ülevool PDF formaadi analüsaatoris.
  • CVE-2026-20347 — täisarvu ülevool Mach-O formaadi käivitavate failide analüsaatoris.
  • CVE-2026-20348 — mäluhaldusprobleemid spetsiaalselt vormindatud XAR formaadi failide lõikamisel.
  • CVE-2025-8088 — failide ekstraheerimine ajutise kausta juurest väljapoole spetsiaalselt vormindatud RAR-arhiivide töötlemisel Windowsi platvormil.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster