Update van het antiviruspakket ClamAV 1.4.6 en 1.5.4 met de oplossing van 8 kwetsbaarheden.

Cisco heeft nieuwe versies van de gratis antivirussoftware ClamAV 1.4.6 en 1.5.4 gepubliceerd, waarin kwetsbaarheden zijn verholpen, waarvan sommige kunnen leiden tot uitvoer van aanvallerscode bij het scannen van speciaal opgemaakt materiaal.

  • CVE-2026-20337 - buffer overflow bij het verwerken van speciaal opgemaakte ZIP-headerbestanden.
  • CVE-2026-20345 - buffer overflow voor schrijven en lezen bij het verwerken van onjuiste partitie namen in GPT.
  • CVE-2026-20339 - integer overflow in de PESpin-ontleder, wat leidt tot een buffer overflow bij het doorlopen van PE-bestanden.
  • CVE-2026-20338 - toegang tot geheugen na vrijgave in de ZIP-archiefverwerker.
  • CVE-2026-20346 - integer overflow in de PDF-parser.
  • CVE-2026-20347 - integer overflow in de parser voor uitvoerbare bestanden in het Mach-O-formaat.
  • CVE-2026-20348 - uitputting van beschikbare geheugen bij het analyseren van speciaal opgemaakte XAR-bestanden.
  • CVE-2025-8088 - extraheren van bestanden buiten de root van de tijdelijke directory bij het verwerken van speciaal opgemaakte RAR-archieven op Windows.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster