Përditësim i paketës antivirus ClamAV 1.4.6 dhe 1.5.4 me korrigjimin e 8 cenueshmërive

Kompania Cisco publikoi versionet e reja të paketës antivirus të lirë ClamAV 1.4.6 dhe 1.5.4, në të cilat janë eliminuar vulnerabilitete, disa prej të cilave mund të çojnë në ekzekutimin e kodit nga sulmuesi gjatë skanimit të përmbajtjes së formuar posaçërisht.

  • CVE-2026-20337 — shkrim jashtĂ« kufijve tĂ« alokuar tĂ« memories gjatĂ« pĂ«rpunimit tĂ« titujve ZIP tĂ« formuar posaçërisht.
  • CVE-2026-20345 — mbingarkesa e buffers nĂ« shkrim dhe lexim gjatĂ« pĂ«rpunimit tĂ« emrave tĂ« seksioneve tĂ« gabuar GPT.
  • CVE-2026-20339 — mbingarkesa e numrave tĂ« plotĂ« nĂ« shpĂ«rndarĂ«sin PESpin, qĂ« çon nĂ« shkrim jashtĂ« kufijve tĂ« alokuar tĂ« memories gjatĂ« pĂ«rshkallĂ«zimit tĂ« skedarit PE.
  • CVE-2026-20338 — qasje nĂ« memory pas çlirim tĂ« saj nĂ« pĂ«rpunuesin e ZIP-archiveve.
  • CVE-2026-20346 — mbingarkesa e numrave tĂ« plotĂ« nĂ« parserin e formatit PDF.
  • CVE-2026-20347 — mbingarkesa e numrave tĂ« plotĂ« nĂ« parserin e skedarĂ«ve ekzekutues nĂ« formatin Mach-O.
  • CVE-2026-20348 — shterimi i memorjes sĂ« disponueshme gjatĂ« analizimit tĂ« skedarĂ«ve tĂ« formuar posaçërisht nĂ« formatin XAR.
  • CVE-2025-8088 — nxjerrja e skedarĂ«ve nĂ« njĂ« zonĂ« jashtĂ« rrĂ«njĂ«s sĂ« drejtorisĂ« temporale gjatĂ« pĂ«rpunimit tĂ« RAR-archiveve tĂ« formuara posaçërisht nĂ« platformĂ«n Windows.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster