Uppfærslur 1.4.6 og 1.5.4 fyrir ClamAV vírusvarnarpakka með lagfæringum á 8 veikleikum

Cisco hefur gefið út nýjar útgáfur af ókeypis ClamAV vírusvarnarpakka sínum, ClamAV 1.4.6 og 1.5.4, sem taka á veikleikum, sem sum hver gætu leitt til þess að árásarmenn keyri kóða við skönnun á sérsmíðuðu efni.

  • CVE-2026-20337 - Öryggisbrestur vegna skrifs utan marka við vinnslu sérsmíðaðra ZIP skjalahausa.
  • CVE-2026-20345 – Biðminnisyfirflæði við skrif og lestur þegar ógild GPT skiptingarnöfn eru meðhöndluð.
  • CVE-2026-20339 - Heiltöluyfirflæði í PESpin-upppakkanum leiðir til skrifs utan marka þegar PE-skrá er keyrð.
  • CVE-2026-20338 - Aðgangur eftir lausagangsvarnargalla í ZIP skjalasafnshöndlara.
  • CVE-2026-20346 - Heiltöluyfirflæði í PDF-þáttara.
  • CVE-2026-20347 - Heiltöluyfirflæði í keyrsluskrá Mach-O.
  • CVE-2026-20348 - Tiltækt minni klárast við greiningu á sérsmíðuðum XAR skrám.
  • CVE-2025-8088 - Skráarútdráttur á svæði utan rótar tímabundinnar möppu þegar unnið er úr sérsmíðuðum RAR skjalasöfnum á kerfinu. Windows.

Heimild: opennet.ru

Kauptu áreiðanlega hýsingu fyrir síður með DDoS vernd, VPS VDS netþjónum 🔥 Kauptu áreiðanlega vefhýsingu með DDoS vörn, VPS VDS netþjónum | ProHoster