Aktualizácie antivírusového balíka ClamAV 1.4.6 a 1.5.4 s opravami 8 zraniteľností

Spoločnosť Cisco vydala nové verzie svojho bezplatného antivírusového balíka ClamAV, ClamAV 1.4.6 a 1.5.4, ktoré riešia zraniteľnosti, z ktorých niektoré by mohli viesť k spusteniu kódu útočníka pri skenovaní špeciálne vytvoreného obsahu.

  • CVE-2026-20337 – Zraniteľnosť umožňujúca zápis mimo hraníc pri spracovaní špeciálne vytvorených hlavičiek ZIP archívov.
  • CVE-2026-20345 – Pretečenie vyrovnávacej pamäte pri zápise a čítaní pri spracovaní neplatných názvov GPT oddielov.
  • CVE-2026-20339 – Pretečenie celého čísla v rozbaľovači PESpin vedie k zápisu mimo hraníc pri spustení súboru PE.
  • CVE-2026-20338 – Zraniteľnosť typu „Prístup po uvoľnení“ v obslužnom programe ZIP archívu.
  • CVE-2026-20346 - Pretečenie celého čísla v analyzátore PDF.
  • CVE-2026-20347 - Pretečenie celého čísla v spustiteľnom analyzátore Mach-O.
  • CVE-2026-20348 – Vyčerpanie dostupnej pamäte pri analýze špeciálne vytvorených súborov XAR.
  • CVE-2025-8088 – Extrakcia súborov do oblasti mimo koreňového adresára dočasného adresára pri spracovaní špeciálne vytvorených archívov RAR na platforme Windows.

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster