Cisco telah merilis versi terbaru dari perangkat lunak antivirus gratis ClamAV, yaitu ClamAV 1.4.6 dan 1.5.4, yang mengatasi kerentanan, beberapa di antaranya dapat menyebabkan eksekusi kode penyerang saat memindai konten yang dibuat secara khusus.
- CVE-2026-20337 - Kerentanan penulisan di luar batas saat memproses header arsip ZIP yang dibuat secara khusus.
- CVE-2026-20345 – Buffer overflow pada operasi tulis dan baca ketika menangani nama partisi GPT yang tidak valid.
- CVE-2026-20339 - Overflow integer pada unpacker PESpin menyebabkan penulisan di luar batas saat mengeksekusi file PE.
- CVE-2026-20338 - Kerentanan akses setelah pembebasan (access after free) pada penanganan arsip ZIP.
- CVE-2026-20346 - Overflow integer pada parser PDF.
- CVE-2026-20347 - Overflow integer pada parser executable Mach-O.
- CVE-2026-20348 - Kehabisan memori yang tersedia saat mengurai file XAR yang dibuat secara khusus.
- CVE-2025-8088 - Ekstraksi file ke area di luar direktori root sementara saat memproses arsip RAR yang dibuat khusus pada platform. Windows.
Sumber: opennet.ru
