Cisco компани ClamAV вирусны эсрэг үнэгүй багц болох ClamAV 1.4.6 болон 1.5.4-ийн шинэ хувилбаруудыг гаргалаа. Эдгээр хувилбарууд нь тусгайлан бүтээсэн контентыг сканнердах үед халдагчийн кодыг ажиллуулахад хүргэж болзошгүй эмзэг байдлыг арилгадаг.
- CVE-2026-20337 - Тусгайлан бүтээсэн ZIP архивын толгой хэсгийг боловсруулах үед хязгаараас гадуур бичих эмзэг байдал.
- CVE-2026-20345 – Буруу GPT хуваалтын нэрийг боловсруулах үед бичих болон унших үед буферийн хэт халалт.
- CVE-2026-20339 - PESpin задлагч дахь бүхэл тоо хэтрэх нь PE файлыг ажиллуулах үед хязгаараас гадуур бичихэд хүргэдэг.
- CVE-2026-20338 - ZIP архив боловсруулагч дахь чөлөөт эмзэг байдлын дараа хандах.
- CVE-2026-20346 - PDF задлан шинжлэгч дэх бүхэл тоон хэт халалт.
- CVE-2026-20347 - Mach-O гүйцэтгэгдэж буй парсер дахь бүхэл тоон халилт.
- CVE-2026-20348 - Тусгайлан бүтээсэн XAR файлуудыг задлан шинжлэх үед ашиглах боломжтой санах ой дуусах.
- CVE-2025-8088 - Платформ дээр тусгайлан боловсруулсан RAR архивыг боловсруулах үед түр зуурын сангийн үндсэн хэсгээс гадуурх хэсэг рүү файл гаргаж авах Windows.
Эх сурвалж: opennet.ru
