Mise à jour du paquet antivirus ClamAV 1.4.6 et 1.5.4 avec la correction de 8 vulnérabilités

La société Cisco a publié de nouvelles versions des paquets antivirus gratuits ClamAV 1.4.6 et 1.5.4, qui corrigent des vulnérabilités, dont certaines peuvent permettre l'exécution de code malveillant lors de l'analyse de contenus spécialement conçus.

  • CVE-2026-20337 — Ă©criture hors des limites du tampon lors du traitement de l'en-tĂȘte ZIP conçu spĂ©cialement.
  • CVE-2026-20345 — dĂ©bordement de tampon en Ă©criture et en lecture lors du traitement de noms de sections GPT non valides.
  • CVE-2026-20339 — dĂ©bordement entier dans le dĂ©compresseur PESpin, entraĂźnant une Ă©criture hors des limites du tampon lors du dĂ©filement d'un fichier PE.
  • CVE-2026-20338 — accĂšs Ă  la mĂ©moire aprĂšs sa libĂ©ration dans le gestionnaire des archives ZIP.
  • CVE-2026-20346 — dĂ©bordement entier dans le parseur de format PDF.
  • CVE-2026-20347 — dĂ©bordement entier dans le parseur de fichiers exĂ©cutables au format Mach-O.
  • CVE-2026-20348 — Ă©puisement de la mĂ©moire disponible lors de l'analyse de fichiers spĂ©cialement conçus au format XAR.
  • CVE-2025-8088 — extraction de fichiers dans une zone en dehors de la racine du rĂ©pertoire temporaire lors du traitement d'archives RAR spĂ©cialement conçues sur la plateforme Windows.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster