ClamAV вирусны эсрэг багц нь 1.4.6 болон 1.5.4 хувилбаруудад 8 эмзэг байдлыг засаж шинэчилсэн.

Cisco компани ClamAV вирусны эсрэг үнэгүй багц болох ClamAV 1.4.6 болон 1.5.4-ийн шинэ хувилбаруудыг гаргалаа. Эдгээр хувилбарууд нь тусгайлан бүтээсэн контентыг сканнердах үед халдагчийн кодыг ажиллуулахад хүргэж болзошгүй эмзэг байдлыг арилгадаг.

  • CVE-2026-20337 - Тусгайлан бүтээсэн ZIP архивын толгой хэсгийг боловсруулах үед хязгаараас гадуур бичих эмзэг байдал.
  • CVE-2026-20345 – Буруу GPT хуваалтын нэрийг боловсруулах үед бичих болон унших үед буферийн хэт халалт.
  • CVE-2026-20339 - PESpin задлагч дахь бүхэл тоо хэтрэх нь PE файлыг ажиллуулах үед хязгаараас гадуур бичихэд хүргэдэг.
  • CVE-2026-20338 - ZIP архив боловсруулагч дахь чөлөөт эмзэг байдлын дараа хандах.
  • CVE-2026-20346 - PDF задлан шинжлэгч дэх бүхэл тоон хэт халалт.
  • CVE-2026-20347 - Mach-O гүйцэтгэгдэж буй парсер дахь бүхэл тоон халилт.
  • CVE-2026-20348 - Тусгайлан бүтээсэн XAR файлуудыг задлан шинжлэх үед ашиглах боломжтой санах ой дуусах.
  • CVE-2025-8088 - Платформ дээр тусгайлан боловсруулсан RAR архивыг боловсруулах үед түр зуурын сангийн үндсэн хэсгээс гадуурх хэсэг рүү файл гаргаж авах Windows.

Эх сурвалж: opennet.ru

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster