Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
- CVE-2026-20337 - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
- CVE-2026-20345 - переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
- CVE-2026-20339 - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.