思科發布了其免費防毒套件 ClamAV 的新版本 ClamAV 1.4.6 和 1.5.4,解決了其中的一些漏洞,這些漏洞在掃描特製內容時可能導致攻擊者執行程式碼。
- CVE-2026-20337 - 處理特製 ZIP 歸檔頭時存在越界寫入漏洞。
- CVE-2026-20345 – 處理無效的 GPT 分割區名稱時,寫入和讀取操作會發生緩衝區溢位。
- CVE-2026-20339 - PESpin 解包器中的整數溢位導致解析 PE 檔案時發生越界寫入。
- CVE-2026-20338 - ZIP 歸檔處理程序中的釋放後存取漏洞。
- CVE-2026-20346 - PDF 解析器中的整數溢位。
- CVE-2026-20347 - Mach-O 可執行檔解析器中的整數溢位漏洞。
- CVE-2026-20348 - 解析特製的 XAR 檔案時耗盡可用記憶體。
- CVE-2025-8088 - 在平台上處理特製的 RAR 壓縮檔案時,檔案提取到臨時目錄根目錄之外的區域存在漏洞 Windows.
來源: opennet.ru
