Cisco, ücretsiz ClamAV virüs koruma yazılımının yeni sürümleri olan ClamAV 1.4.6 ve 1.5.4'ü yayınladı. Bu sürümler, özel olarak hazırlanmış içerikleri tararken saldırganların kod yürütmesine yol açabilecek bazı güvenlik açıklarını gideriyor.
- CVE-2026-20337 - Özel olarak hazırlanmış ZIP arşiv başlıklarını işlerken ortaya çıkan sınır dışı yazma güvenlik açığı.
- CVE-2026-20345 – Geçersiz GPT bölüm adları işlenirken yazma ve okuma işlemlerinde arabellek taşması.
- CVE-2026-20339 - PESpin açıcısında meydana gelen bir tamsayı taşması, PE dosyası çalıştırılırken sınırların dışına yazmaya yol açar.
- CVE-2026-20338 - ZIP arşiv işleyicisinde serbest bırakma sonrası erişim güvenlik açığı.
- CVE-2026-20346 - PDF ayrıştırıcısında tamsayı taşması.
- CVE-2026-20347 - Mach-O yürütülebilir dosya ayrıştırıcısında tamsayı taşması.
- CVE-2026-20348 - Özel olarak hazırlanmış XAR dosyalarının ayrıştırılması sırasında kullanılabilir belleğin tükenmesi.
- CVE-2025-8088 - Platformda özel olarak hazırlanmış RAR arşivleri işlenirken geçici dizinin kökünün dışındaki bir alana dosya çıkarılması. Windows.
Kaynak: opennet.ru
