Actualizarea pachetului antivirus ClamAV 1.4.6 și 1.5.4 cu remedierea a 8 vulnerabilități

Compania Cisco a publicat noi versiuni ale pachetului antivirus gratuit ClamAV 1.4.6 și 1.5.4, în care au fost remediate vulnerabilități, dintre care unele pot conduce la executarea codului atacatorului în timpul analizării conținutului special conceput.

  • CVE-2026-20337 — scriere în afara buffer-ului alocat în procesarea antetelor ZIP arhivate special concepute.
  • CVE-2026-20345 — depășire a buffer-ului pentru scriere și citire în procesarea numelui incorect al secțiunilor GPT.
  • CVE-2026-20339 — depășire a limitelor numerice în decomprimatorul PESpin, care duce la scriere în afara buffer-ului alocat în timpul parcurgerii fișierului PE.
  • CVE-2026-20338 — acces la memorie după eliberare în procesarea arhivelor ZIP.
  • CVE-2026-20346 — depășire a limitelor numerice în parserul formatului PDF.
  • CVE-2026-20347 — depășire a limitelor numerice în parserul fișierelor executabile în format Mach-O.
  • CVE-2026-20348 — epuizarea memoriei disponibile în timpul analizei fișierelor special concepute în format XAR.
  • CVE-2025-8088 — extragerea fișierelor într-o zonă dincolo de rădăcina directorului temporar în procesarea arhivelor RAR concepute special pe platforma Windows.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster