سیسکو نسخههای جدیدی از مجموعه آنتیویروس رایگان ClamAV خود، ClamAV 1.4.6 و 1.5.4، را منتشر کرده است که آسیبپذیریهایی را برطرف میکنند که برخی از آنها میتوانند هنگام اسکن محتوای دستکاریشده خاص منجر به اجرای کد توسط مهاجم شوند.
- CVE-2026-20337 - آسیبپذیری نوشتن خارج از محدوده هنگام پردازش هدرهای آرشیو ZIP دستکاریشدهی خاص.
- CVE-2026-20345 - سرریز بافر هنگام نوشتن و خواندن هنگام مدیریت نامهای پارتیشن GPT نامعتبر.
- CVE-2026-20339 - یک سرریز عدد صحیح در ابزار باز کردن بسته PESpin منجر به نوشتن خارج از محدوده هنگام اجرای یک فایل PE میشود.
- CVE-2026-20338 - آسیبپذیری دسترسی پس از آزادسازی در مدیریتکنندهی آرشیو ZIP.
- CVE-2026-20346 - سرریز عدد صحیح در تجزیهکننده PDF.
- CVE-2026-20347 - سرریز عدد صحیح در تجزیهگر اجرایی Mach-O.
- CVE-2026-20348 - اتمام حافظه موجود هنگام تجزیه فایلهای XAR دستکاریشده خاص.
- CVE-2025-8088 - استخراج فایل به ناحیهای خارج از ریشه دایرکتوری موقت هنگام پردازش آرشیوهای RAR دستکاریشده خاص روی پلتفرم Windows.
منبع: opennet.ru
