Cisco hefur gefið út nýjar útgáfur af ókeypis ClamAV vírusvarnarpakka sínum, ClamAV 1.4.6 og 1.5.4, sem taka á veikleikum, sem sum hver gætu leitt til þess að árásarmenn keyri kóða við skönnun á sérsmíðuðu efni.
- CVE-2026-20337 - Öryggisbrestur vegna skrifs utan marka við vinnslu sérsmíðaðra ZIP skjalahausa.
- CVE-2026-20345 – Biðminnisyfirflæði við skrif og lestur þegar ógild GPT skiptingarnöfn eru meðhöndluð.
- CVE-2026-20339 - Heiltöluyfirflæði í PESpin-upppakkanum leiðir til skrifs utan marka þegar PE-skrá er keyrð.
- CVE-2026-20338 - Aðgangur eftir lausagangsvarnargalla í ZIP skjalasafnshöndlara.
- CVE-2026-20346 - Heiltöluyfirflæði í PDF-þáttara.
- CVE-2026-20347 - Heiltöluyfirflæði í keyrsluskrá Mach-O.
- CVE-2026-20348 - Tiltækt minni klárast við greiningu á sérsmíðuðum XAR skrám.
- CVE-2025-8088 - Skráarútdráttur á svæði utan rótar tímabundinnar möppu þegar unnið er úr sérsmíðuðum RAR skjalasöfnum á kerfinu. Windows.
Heimild: opennet.ru
