Cisco компаниясы ClamAV антивирустук пакетинин акысыз ClamAV 1.4.6 жана 1.5.4 жаңы версияларын чыгарды, алар алсыздыктарды жоюу үчүн колдонулат, алардын айрымдары атайын жасалган мазмунду сканерлөөдө чабуулчулардын кодунун аткарылышына алып келиши мүмкүн.
- CVE-2026-20337 - Атайын жасалган ZIP архивинин баштарын иштетүүдө чектөөдөн тышкары жазуу алсыздыгы.
- CVE-2026-20345 – Жараксыз GPT бөлүмдөрүнүн аталыштарын иштетүүдө жазуу жана окуу учурунда буфердин ашып кетиши.
- CVE-2026-20339 - PESpin файлын ачуучудагы бүтүн сандын ашып кетиши PE файлын аткарууда чектөөдөн тышкары жазууга алып келет.
- CVE-2026-20338 - ZIP архив иштеткичиндеги эркин алсыздыктан кийин кирүү.
- CVE-2026-20346 - PDF талдоочуда бүтүн сан ашып кетти.
- CVE-2026-20347 - Mach-O аткарылуучу талдоочу файлдагы бүтүн сандын ашып кетиши.
- CVE-2026-20348 - Атайын жасалган XAR файлдарын талдоодо бош эстутумдун түгөнүп калышы.
- CVE-2025-8088 - Платформада атайын жасалган RAR архивдерин иштетүүдө убактылуу каталогдун тамырынан тышкары аймакка файлдарды бөлүп алуу Windows.
Source: opennet.ru
