Spoločnosť Cisco vydala nové verzie svojho bezplatného antivírusového balíka ClamAV, ClamAV 1.4.6 a 1.5.4, ktoré riešia zraniteľnosti, z ktorých niektoré by mohli viesť k spusteniu kódu útočníka pri skenovaní špeciálne vytvoreného obsahu.
- CVE-2026-20337 – Zraniteľnosť umožňujúca zápis mimo hraníc pri spracovaní špeciálne vytvorených hlavičiek ZIP archívov.
- CVE-2026-20345 – Pretečenie vyrovnávacej pamäte pri zápise a čítaní pri spracovaní neplatných názvov GPT oddielov.
- CVE-2026-20339 – Pretečenie celého čísla v rozbaľovači PESpin vedie k zápisu mimo hraníc pri spustení súboru PE.
- CVE-2026-20338 – Zraniteľnosť typu „Prístup po uvoľnení“ v obslužnom programe ZIP archívu.
- CVE-2026-20346 - Pretečenie celého čísla v analyzátore PDF.
- CVE-2026-20347 - Pretečenie celého čísla v spustiteľnom analyzátore Mach-O.
- CVE-2026-20348 – Vyčerpanie dostupnej pamäte pri analýze špeciálne vytvorených súborov XAR.
- CVE-2025-8088 – Extrakcia súborov do oblasti mimo koreňového adresára dočasného adresára pri spracovaní špeciálne vytvorených archívov RAR na platforme Windows.
Zdroj: opennet.ru
