Përditësimi i paketës anti-virus ClamAV 1.4.6 dhe 1.5.4 me zgjidhjen e 8 vulnerabiliteteve

Kompania Cisco boto publikoi versione të reja të paketës antivirus të lirë ClamAV 1.4.6 dhe 1.5.4, në të cilat janë eliminuar dobësitë, disa prej të cilave mund të çojnë në ekzekutimin e kodit nga sulmuesi gjatë verifikimit të përmbajtjes së përgatitur posaçërisht.

  • CVE-2026-20337 — regjistrimi jashtĂ« kufijve tĂ« alokuar tĂ« mbushjes gjatĂ« pĂ«rpunimit tĂ« titujve tĂ« pĂ«rgatitur posaçërisht tĂ« arkivave ZIP.
  • CVE-2026-20345 — mbushja e tamponit pĂ«r shkrim dhe lexim gjatĂ« pĂ«rpunimit tĂ« emrave tĂ« gabuar tĂ« seksioneve GPT.
  • CVE-2026-20339 — mbushja e numrave tĂ« plotĂ« nĂ« shpĂ«rndarĂ«sin PESpin, qĂ« çon nĂ« shkrimin jashtĂ« kufijve tĂ« alokuar tĂ« mbushjes gjatĂ« skanimit tĂ« skedarit PE.
  • CVE-2026-20338 — qasja nĂ« memorien pas çlirimit tĂ« saj nĂ« pĂ«rpunuesin e arkivave ZIP.
  • CVE-2026-20346 — mbushja e numrave tĂ« plotĂ« nĂ« parserin e formatit PDF.
  • CVE-2026-20347 — mbushja e numrave tĂ« plotĂ« nĂ« parserin e skedarĂ«ve ekzekutivĂ« nĂ« formatin Mach-O.
  • CVE-2026-20348 — shterimi i memories sĂ« disponueshme gjatĂ« analizimit tĂ« skedarĂ«ve tĂ« pĂ«rgatitur posaçërisht nĂ« formatin XAR.
  • CVE-2025-8088 — nxjerrja e skedarĂ«ve nĂ« njĂ« zonĂ« pĂ«rtej rrjedhĂ«s sĂ« direktorisĂ« sĂ« pĂ«rkohshme gjatĂ« pĂ«rpunimit tĂ« arkivave RAR tĂ« pĂ«rgatitur posaçërisht nĂ« platformĂ«n Windows.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster