ClamAV antiviruspaket uppdaterar 1.4.6 och 1.5.4 med korrigeringar för 8 sårbarheter

Cisco har släppt nya versioner av sin kostnadsfria antivirussvit ClamAV, ClamAV 1.4.6 och 1.5.4, som åtgärdar sårbarheter, av vilka vissa kan leda till att angripare kör kod vid skanning av specialskrivet innehåll.

  • CVE-2026-20337 - Skrivsårbarhet utanför gränserna vid bearbetning av specialskapade ZIP-arkivrubriker.
  • CVE-2026-20345 – Buffertöversvämning vid skrivning och läsning vid hantering av ogiltiga GPT-partitionsnamn.
  • CVE-2026-20339 – Ett heltalsöversvämning i PESpin-uppackaren leder till en skrivning utanför gränserna vid parsning av en PE-fil.
  • CVE-2026-20338 - Åtkomst efter lediggörande sårbarhet i ZIP-arkivhanteraren.
  • CVE-2026-20346 - Heltalsöverflöde i PDF-parsern.
  • CVE-2026-20347 - Heltalsöversvämning i den körbara Mach-O-parsern.
  • CVE-2026-20348 - Uttömning av tillgängligt minne vid parsning av specialskapade XAR-filer.
  • CVE-2025-8088 - Filextrahering till ett område utanför rotkatalogen för den temporära katalogen vid bearbetning av specialskapade RAR-arkiv på plattformen. Windows.

Källa: opennet.ru

Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster