Kompania Cisco publikoi versionet e reja të paketës antivirus të lirë ClamAV 1.4.6 dhe 1.5.4, në të cilat janë eliminuar vulnerabilitete, disa prej të cilave mund të çojnë në ekzekutimin e kodit nga sulmuesi gjatë skanimit të përmbajtjes së formuar posaçërisht.
- CVE-2026-20337 â shkrim jashtĂ« kufijve tĂ« alokuar tĂ« memories gjatĂ« pĂ«rpunimit tĂ« titujve ZIP tĂ« formuar posaçërisht.
- CVE-2026-20345 â mbingarkesa e buffers nĂ« shkrim dhe lexim gjatĂ« pĂ«rpunimit tĂ« emrave tĂ« seksioneve tĂ« gabuar GPT.
- CVE-2026-20339 â mbingarkesa e numrave tĂ« plotĂ« nĂ« shpĂ«rndarĂ«sin PESpin, qĂ« çon nĂ« shkrim jashtĂ« kufijve tĂ« alokuar tĂ« memories gjatĂ« pĂ«rshkallĂ«zimit tĂ« skedarit PE.
- CVE-2026-20338 â qasje nĂ« memory pas çlirim tĂ« saj nĂ« pĂ«rpunuesin e ZIP-archiveve.
- CVE-2026-20346 â mbingarkesa e numrave tĂ« plotĂ« nĂ« parserin e formatit PDF.
- CVE-2026-20347 â mbingarkesa e numrave tĂ« plotĂ« nĂ« parserin e skedarĂ«ve ekzekutues nĂ« formatin Mach-O.
- CVE-2026-20348 â shterimi i memorjes sĂ« disponueshme gjatĂ« analizimit tĂ« skedarĂ«ve tĂ« formuar posaçërisht nĂ« formatin XAR.
- CVE-2025-8088 â nxjerrja e skedarĂ«ve nĂ« njĂ« zonĂ« jashtĂ« rrĂ«njĂ«s sĂ« drejtorisĂ« temporale gjatĂ« pĂ«rpunimit tĂ« RAR-archiveve tĂ« formuara posaçërisht nĂ« platformĂ«n Windows.
Burimi: opennet.ru
