ClamAV antivirüs paketinin 1.4.6 ve 1.5.4 sürümleri, 8 güvenlik açığına yönelik düzeltmeler içeriyor.

Cisco, ücretsiz ClamAV virüs koruma yazılımının yeni sürümleri olan ClamAV 1.4.6 ve 1.5.4'ü yayınladı. Bu sürümler, özel olarak hazırlanmış içerikleri tararken saldırganların kod yürütmesine yol açabilecek bazı güvenlik açıklarını gideriyor.

  • CVE-2026-20337 - Özel olarak hazırlanmış ZIP ​​arşiv başlıklarını işlerken ortaya çıkan sınır dışı yazma güvenlik açığı.
  • CVE-2026-20345 – Geçersiz GPT bölüm adları işlenirken yazma ve okuma işlemlerinde arabellek taşması.
  • CVE-2026-20339 - PESpin açıcısında meydana gelen bir tamsayı taşması, PE dosyası çalıştırılırken sınırların dışına yazmaya yol açar.
  • CVE-2026-20338 - ZIP arşiv işleyicisinde serbest bırakma sonrası erişim güvenlik açığı.
  • CVE-2026-20346 - PDF ayrıştırıcısında tamsayı taşması.
  • CVE-2026-20347 - Mach-O yürütülebilir dosya ayrıştırıcısında tamsayı taşması.
  • CVE-2026-20348 - Özel olarak hazırlanmış XAR dosyalarının ayrıştırılması sırasında kullanılabilir belleğin tükenmesi.
  • CVE-2025-8088 - Platformda özel olarak hazırlanmış RAR arşivleri işlenirken geçici dizinin kökünün dışındaki bir alana dosya çıkarılması. Windows.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster