Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.

  • CVE-2026–20337 — запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.

  • CVE-2026–20345 — переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.

  • CVE-2026–20339 — целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.

  • CVE-2026–20338 — обращение к памяти после её освобождение в обработчике ZIP-архивов.

  • CVE-2026–20346 — целочисленное переполнение в парсере формата PDF.

  • CVE-2026–20347 — целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.

  • CVE-2026–20348 — исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.

  • CVE-2025–8088 — извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.



Источник: http://www.opennet.ru/opennews/art.shtml? num=66054

© OpenNet