แพ็คเกจโปรแกรมป้องกันไวรัส ClamAV เวอร์ชัน 1.4.6 และ 1.5.4 อัปเดตพร้อมแก้ไขช่องโหว่ 8 รายการ

Cisco ได้ออกเวอร์ชันใหม่ของชุดโปรแกรมป้องกันไวรัส ClamAV ฟรี คือ ClamAV 1.4.6 และ 1.5.4 ซึ่งแก้ไขช่องโหว่ต่างๆ โดยบางช่องโหว่อาจนำไปสู่การเรียกใช้โค้ดของผู้โจมตีเมื่อสแกนเนื้อหาที่สร้างขึ้นเป็นพิเศษ

  • CVE-2026-20337 - ช่องโหว่การเขียนข้อมูลเกินขอบเขตเมื่อประมวลผลส่วนหัวของไฟล์ ZIP ที่สร้างขึ้นเป็นพิเศษ
  • CVE-2026-20345 – ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในการเขียนและอ่านเมื่อจัดการกับชื่อพาร์ติชัน GPT ที่ไม่ถูกต้อง
  • CVE-2026-20339 - ข้อผิดพลาดเรื่องจำนวนเต็มเกินขอบเขตในโปรแกรมแตกไฟล์ PESpin ส่งผลให้เกิดการเขียนข้อมูลเกินขอบเขตเมื่อทำการวิเคราะห์ไฟล์ PE
  • CVE-2026-20338 - ช่องโหว่การเข้าถึงหลังจากปล่อยหน่วยความจำ (Access after free) ในตัวจัดการไฟล์ ZIP
  • CVE-2026-20346 - ข้อผิดพลาดการล้นค่าจำนวนเต็มในตัวแยกวิเคราะห์ไฟล์ PDF
  • CVE-2026-20347 - ข้อผิดพลาด Integer overflow ในตัวแยกวิเคราะห์ไฟล์ปฏิบัติการ Mach-O
  • CVE-2026-20348 - หน่วยความจำไม่เพียงพอเมื่อทำการวิเคราะห์ไฟล์ XAR ที่สร้างขึ้นเป็นพิเศษ
  • CVE-2025-8088 - การแตกไฟล์ไปยังพื้นที่นอกเหนือจากรูทของไดเร็กทอรีชั่วคราวเมื่อประมวลผลไฟล์ RAR ที่สร้างขึ้นเป็นพิเศษบนแพลตฟอร์ม Windows.

ที่มา: opennet.ru

ซื้อโฮสติ้งที่เชื่อถือได้สำหรับไซต์ที่มีการป้องกัน DDoS เซิร์ฟเวอร์ VPS VDS 🔥 ซื้อบริการเว็บโฮสติ้งที่เชื่อถือได้ พร้อมระบบป้องกัน DDoS และเซิร์ฟเวอร์ VPS/VDS | ProHoster