به‌روزرسانی‌های بسته آنتی‌ویروس ClamAV نسخه‌های ۱.۴.۶ و ۱.۵.۴ به همراه رفع ۸ آسیب‌پذیری

سیسکو نسخه‌های جدیدی از مجموعه آنتی‌ویروس رایگان ClamAV خود، ClamAV 1.4.6 و 1.5.4، را منتشر کرده است که آسیب‌پذیری‌هایی را برطرف می‌کنند که برخی از آنها می‌توانند هنگام اسکن محتوای دستکاری‌شده خاص منجر به اجرای کد توسط مهاجم شوند.

  • CVE-2026-20337 - آسیب‌پذیری نوشتن خارج از محدوده هنگام پردازش هدرهای آرشیو ZIP دستکاری‌شده‌ی خاص.
  • CVE-2026-20345 - سرریز بافر هنگام نوشتن و خواندن هنگام مدیریت نام‌های پارتیشن GPT نامعتبر.
  • CVE-2026-20339 - یک سرریز عدد صحیح در ابزار باز کردن بسته PESpin منجر به نوشتن خارج از محدوده هنگام اجرای یک فایل PE می‌شود.
  • CVE-2026-20338 - آسیب‌پذیری دسترسی پس از آزادسازی در مدیریت‌کننده‌ی آرشیو ZIP.
  • CVE-2026-20346 - سرریز عدد صحیح در تجزیه‌کننده PDF.
  • CVE-2026-20347 - سرریز عدد صحیح در تجزیه‌گر اجرایی Mach-O.
  • CVE-2026-20348 - اتمام حافظه موجود هنگام تجزیه فایل‌های XAR دستکاری‌شده خاص.
  • CVE-2025-8088 - استخراج فایل به ناحیه‌ای خارج از ریشه دایرکتوری موقت هنگام پردازش آرشیوهای RAR دستکاری‌شده خاص روی پلتفرم Windows.

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster