|
Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
- CVE-2026-20337 - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
- CVE-2026-20345 - переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
- CVE-2026-20339 - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.
- CVE-2026-20338 - обращение к памяти после её освобождение в обработчике ZIP-архивов.
- CVE-2026-20346 - целочисленное переполнение в парсере формата PDF.
- CVE-2026-20347 - целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.
- CVE-2026-20348 - исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.
- CVE-2025-8088 - извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.
|