סיסקו הוציאה גרסאות חדשות של חבילת האנטי-וירוס החינמית שלה ClamAV, ClamAV 1.4.6 ו-1.5.4, אשר מטפלות בפגיעויות, שחלקן עלולות להוביל להפעלת קוד על ידי תוקפים בעת סריקת תוכן בעל מבנה מיוחד.
- CVE-2026-20337 - פגיעות כתיבה מחוץ לתחום בעת עיבוד כותרות ארכיון ZIP בעלות מבנה מיוחד.
- CVE-2026-20345 – גלישת מאגר בעת כתיבה וקריאה בעת טיפול בשמות מחיצות GPT לא חוקיים.
- CVE-2026-20339 - גלישה של מספר שלם במפרק PESpin מובילה לכתיבה מחוץ לתחום בעת הרצת קובץ PE.
- CVE-2026-20338 - פגיעות גישה לאחר שחרור במטפל בארכיון ZIP.
- CVE-2026-20346 - גלישת מספרים שלמים במנתח PDF.
- CVE-2026-20347 - גלישת מספרים שלמים במנתח קובץ ההפעלה של Mach-O.
- CVE-2026-20348 - מיצוי הזיכרון הזמין בעת ניתוח קבצי XAR בעלי מבנה מיוחד.
- CVE-2025-8088 - חילוץ קבצים לאזור מחוץ לשורש הספרייה הזמנית בעת עיבוד ארכיוני RAR בעלי מבנה מיוחד בפלטפורמה Windows.
מקור: OpenNet.ru
