Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66054
- CVE-2026-20337 - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов. CVE-2026-20345 - переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT. CVE-2026-20339 - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла. CVE-2026-20338 - обращение к памяти после её освобождение в обработчике ZIP-архивов. CVE-2026-20346 - целочисленное переполнение в парсере формата PDF. CVE-2026-20347 - целочисленное переполнение в парсере исполняемых файлов в формате Mach-O. CVE-2026-20348 - исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR. CVE-2025-8088 - извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66054