ClamAV 防毒軟體套件更新至 1.4.6 和 1.5.4 版本,修復了 8 個漏洞。

思科發布了其免費防毒套件 ClamAV 的新版本 ClamAV 1.4.6 和 1.5.4,解決了其中的一些漏洞,這些漏洞在掃描特製內容時可能導致攻擊者執行程式碼。

  • CVE-2026-20337 - 處理特製 ZIP 歸檔頭時存在越界寫入漏洞。
  • CVE-2026-20345 – 處理無效的 GPT 分割區名稱時,寫入和讀取操作會發生緩衝區溢位。
  • CVE-2026-20339 - PESpin 解包器中的整數溢位導致解析 PE 檔案時發生越界寫入。
  • CVE-2026-20338 - ZIP 歸檔處理程序中的釋放後存取漏洞。
  • CVE-2026-20346 - PDF 解析器中的整數溢位。
  • CVE-2026-20347 - Mach-O 可執行檔解析器中的整數溢位漏洞。
  • CVE-2026-20348 - 解析特製的 XAR 檔案時耗盡可用記憶體。
  • CVE-2025-8088 - 在平台上處理特製的 RAR 壓縮檔案時,檔案提取到臨時目錄根目錄之外的區域存在漏洞 Windows.

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster