Posodobitve protivirusnega paketa ClamAV 1.4.6 in 1.5.4 s popravki za 8 ranljivosti

Cisco je izdal novi izdaji svojega brezplačnega protivirusnega paketa ClamAV, ClamAV 1.4.6 in 1.5.4, ki odpravljata ranljivosti, od katerih bi nekatere lahko pri skeniranju posebej oblikovane vsebine privedle do izvajanja kode napadalca.

  • CVE-2026-20337 - Ranljivost pisanja izven meja pri obdelavi posebej izdelanih glav ZIP arhiva.
  • CVE-2026-20345 – Prelivanje medpomnilnika pri pisanju in branju pri obravnavanju neveljavnih imen particij GPT.
  • CVE-2026-20339 - Prelivanje celega števila v razpakirniku PESpin povzroči pisanje izven meja pri izvajanju datoteke PE.
  • CVE-2026-20338 - Ranljivost v upravljalniku ZIP arhiva za dostop po prostem dostopu.
  • CVE-2026-20346 - Prelivanje celih števil v razčlenjevalniku PDF.
  • CVE-2026-20347 - Prelivanje celih števil v izvedljivem razčlenjevalniku Mach-O.
  • CVE-2026-20348 - Izčrpavanje razpoložljivega pomnilnika pri razčlenjevanju posebej izdelanih datotek XAR.
  • CVE-2025-8088 - Ekstrakcija datotek na območje zunaj korena začasnega imenika pri obdelavi posebej izdelanih arhivov RAR na platformi Windows.

Vir: opennet.ru

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster