Cisco o'zining bepul ClamAV antivirus to'plamining yangi versiyalarini, ClamAV 1.4.6 va 1.5.4 ni chiqardi, ular zaifliklarni bartaraf etadi, ularning ba'zilari maxsus tayyorlangan kontentni skanerlashda hujumchilar kodini bajarishga olib kelishi mumkin.
- CVE-2026-20337 - Maxsus tayyorlangan ZIP arxiv sarlavhalarini qayta ishlashda chegaradan tashqarida yozish zaifligi.
- CVE-2026-20345 – Noto'g'ri GPT bo'lim nomlarini qayta ishlashda yozish va o'qish paytida buferning toshib ketishi.
- CVE-2026-20339 - PESpin ochuvchisida butun sonning toshib ketishi PE faylini ishga tushirishda chegaradan tashqari yozishga olib keladi.
- CVE-2026-20338 - ZIP arxiv ishlov beruvchisida bepul zaiflikdan keyin kirish.
- CVE-2026-20346 - PDF tahlil qiluvchida butun sonning toshib ketishi.
- CVE-2026-20347 - Mach-O bajariladigan parserida butun sonning toshib ketishi.
- CVE-2026-20348 - Maxsus tayyorlangan XAR fayllarini tahlil qilishda mavjud xotiraning tugashi.
- CVE-2025-8088 - Platformada maxsus tayyorlangan RAR arxivlarini qayta ishlashda vaqtinchalik katalogning ildizidan tashqaridagi maydonga fayllarni ajratib olish Windows.
Manba: opennet.ru
