Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей
Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
CVE-2026–20337 — запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
CVE-2026–20345 — переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
CVE-2026–20339 — целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.
CVE-2026–20338 — обращение к памяти после её освобождение в обработчике ZIP-архивов.
CVE-2026–20346 — целочисленное переполнение в парсере формата PDF.
CVE-2026–20347 — целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.
CVE-2026–20348 — исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.
CVE-2025–8088 — извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.
Источник: http://www.opennet.ru/opennews/art.shtml? num=66054
© OpenNet
