Cisco ได้ออกเวอร์ชันใหม่ของชุดโปรแกรมป้องกันไวรัส ClamAV ฟรี คือ ClamAV 1.4.6 และ 1.5.4 ซึ่งแก้ไขช่องโหว่ต่างๆ โดยบางช่องโหว่อาจนำไปสู่การเรียกใช้โค้ดของผู้โจมตีเมื่อสแกนเนื้อหาที่สร้างขึ้นเป็นพิเศษ
- CVE-2026-20337 - ช่องโหว่การเขียนข้อมูลเกินขอบเขตเมื่อประมวลผลส่วนหัวของไฟล์ ZIP ที่สร้างขึ้นเป็นพิเศษ
- CVE-2026-20345 – ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในการเขียนและอ่านเมื่อจัดการกับชื่อพาร์ติชัน GPT ที่ไม่ถูกต้อง
- CVE-2026-20339 - ข้อผิดพลาดเรื่องจำนวนเต็มเกินขอบเขตในโปรแกรมแตกไฟล์ PESpin ส่งผลให้เกิดการเขียนข้อมูลเกินขอบเขตเมื่อทำการวิเคราะห์ไฟล์ PE
- CVE-2026-20338 - ช่องโหว่การเข้าถึงหลังจากปล่อยหน่วยความจำ (Access after free) ในตัวจัดการไฟล์ ZIP
- CVE-2026-20346 - ข้อผิดพลาดการล้นค่าจำนวนเต็มในตัวแยกวิเคราะห์ไฟล์ PDF
- CVE-2026-20347 - ข้อผิดพลาด Integer overflow ในตัวแยกวิเคราะห์ไฟล์ปฏิบัติการ Mach-O
- CVE-2026-20348 - หน่วยความจำไม่เพียงพอเมื่อทำการวิเคราะห์ไฟล์ XAR ที่สร้างขึ้นเป็นพิเศษ
- CVE-2025-8088 - การแตกไฟล์ไปยังพื้นที่นอกเหนือจากรูทของไดเร็กทอรีชั่วคราวเมื่อประมวลผลไฟล์ RAR ที่สร้างขึ้นเป็นพิเศษบนแพลตฟอร์ม Windows.
ที่มา: opennet.ru
