ClamAVアンチウイルスパッケージがバージョン1.4.6と1.5.4にアップデートされ、8つの脆弱性が修正されました。

シスコは、無料のウイルス対策ソフト「ClamAV」の最新バージョンであるClamAV 1.4.6と1.5.4をリリースしました。これらのバージョンでは、脆弱性が修正されており、中には特別に細工されたコンテンツをスキャンした際に攻撃者のコード実行につながる可能性のある脆弱性も含まれています。

  • CVE-2026-20337 - 特別に細工されたZIPアーカイブヘッダーを処理する際に発生する境界外書き込みの脆弱性。
  • CVE-2026-20345 – 無効なGPTパーティション名を処理する際の書き込みおよび読み取り時のバッファオーバーフロー。
  • CVE-2026-20339 - PESpinアンパッカーにおける整数オーバーフローにより、PEファイルの実行時に境界外書き込みが発生します。
  • CVE-2026-20338 - ZIPアーカイブハンドラにおける解放後アクセス脆弱性。
  • CVE-2026-20346 - PDFパーサーにおける整数オーバーフロー。
  • CVE-2026-20347 - Mach-O実行ファイルパーサーにおける整数オーバーフロー。
  • CVE-2026-20348 - 特別に細工されたXARファイルを解析する際に、利用可能なメモリが枯渇する脆弱性。
  • CVE-2025-8088 - プラットフォーム上で特別に細工されたRARアーカイブを処理する際に、一時ディレクトリのルート以外の領域にファイルが抽出される脆弱性 Windows.

出所: オープンネット.ru

DDoS 保護機能を備えた信頼性の高いサイト用ホスティング、VPS VDS サーバーを購入する 🔥 DDoS攻撃対策付きの信頼性の高いウェブサイトホスティング、VPS/VDSサーバーを購入しましょう | ProHoster