עדכון חבילת האנטי-וירוס של ClamAV לגירסאות 1.4.6 ו-1.5.4 כולל תיקונים ל-8 פגיעויות

סיסקו הוציאה גרסאות חדשות של חבילת האנטי-וירוס החינמית שלה ClamAV, ClamAV 1.4.6 ו-1.5.4, אשר מטפלות בפגיעויות, שחלקן עלולות להוביל להפעלת קוד על ידי תוקפים בעת סריקת תוכן בעל מבנה מיוחד.

  • CVE-2026-20337 - פגיעות כתיבה מחוץ לתחום בעת עיבוד כותרות ארכיון ZIP בעלות מבנה מיוחד.
  • CVE-2026-20345 – גלישת מאגר בעת כתיבה וקריאה בעת טיפול בשמות מחיצות GPT לא חוקיים.
  • CVE-2026-20339 - גלישה של מספר שלם במפרק PESpin מובילה לכתיבה מחוץ לתחום בעת הרצת קובץ PE.
  • CVE-2026-20338 - פגיעות גישה לאחר שחרור במטפל בארכיון ZIP.
  • CVE-2026-20346 - גלישת מספרים שלמים במנתח PDF.
  • CVE-2026-20347 - גלישת מספרים שלמים במנתח קובץ ההפעלה של Mach-O.
  • CVE-2026-20348 - מיצוי הזיכרון הזמין בעת ​​ניתוח קבצי XAR בעלי מבנה מיוחד.
  • CVE-2025-8088 - חילוץ קבצים לאזור מחוץ לשורש הספרייה הזמנית בעת עיבוד ארכיוני RAR בעלי מבנה מיוחד בפלטפורמה Windows.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster