ClamAV antivirus paketi 1.4.6 va 1.5.4 versiyalarida 8 ta zaiflik uchun tuzatishlar bilan yangilandi

Cisco o'zining bepul ClamAV antivirus to'plamining yangi versiyalarini, ClamAV 1.4.6 va 1.5.4 ni chiqardi, ular zaifliklarni bartaraf etadi, ularning ba'zilari maxsus tayyorlangan kontentni skanerlashda hujumchilar kodini bajarishga olib kelishi mumkin.

  • CVE-2026-20337 - Maxsus tayyorlangan ZIP arxiv sarlavhalarini qayta ishlashda chegaradan tashqarida yozish zaifligi.
  • CVE-2026-20345 – Noto'g'ri GPT bo'lim nomlarini qayta ishlashda yozish va o'qish paytida buferning toshib ketishi.
  • CVE-2026-20339 - PESpin ochuvchisida butun sonning toshib ketishi PE faylini ishga tushirishda chegaradan tashqari yozishga olib keladi.
  • CVE-2026-20338 - ZIP arxiv ishlov beruvchisida bepul zaiflikdan keyin kirish.
  • CVE-2026-20346 - PDF tahlil qiluvchida butun sonning toshib ketishi.
  • CVE-2026-20347 - Mach-O bajariladigan parserida butun sonning toshib ketishi.
  • CVE-2026-20348 - Maxsus tayyorlangan XAR fayllarini tahlil qilishda mavjud xotiraning tugashi.
  • CVE-2025-8088 - Platformada maxsus tayyorlangan RAR arxivlarini qayta ishlashda vaqtinchalik katalogning ildizidan tashqaridagi maydonga fayllarni ajratib olish Windows.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster