Cisco avaldas uued versioonid tasuta viirusetõrje paketist ClamAV 1.4.6 ja 1.5.4, kus on kõrvaldatud haavatavused, millest mõned võivad võimaldada ründaja koodi käivitamist, kui kontrollitakse spetsiaalselt vormindatud sisu.
- CVE-2026-20337 — mäluülese eraldamise rike spetsiaalselt vormindatud ZIP-arhiveeritud pealkirjade töötlemisel.
- CVE-2026-20345 — mälu ülevoolu viga kirjutamiseks ja lugemiseks vale GPT sektsioonide nimede töötlemisel.
- CVE-2026-20339 — täisarvu ülevool `PESpin` dekompressorist, mis põhjustab mäluülese eraldamise rikke PE-faili silumiseni.
- CVE-2026-20338 — mälu juurde pääsemine pärast selle vabastamist ZIP-arhiivide töötleja kaudu.
- CVE-2026-20346 — täisarvu ülevool PDF formaadi analüsaatoris.
- CVE-2026-20347 — täisarvu ülevool Mach-O formaadi käivitavate failide analüsaatoris.
- CVE-2026-20348 — mäluhaldusprobleemid spetsiaalselt vormindatud XAR formaadi failide lõikamisel.
- CVE-2025-8088 — failide ekstraheerimine ajutise kausta juurest väljapoole spetsiaalselt vormindatud RAR-arhiivide töötlemisel Windowsi platvormil.
Allikas: opennet.ru
