Cisco informavo apie dvi ClamAV pažeidžiamybes su PoC eksploatais

ClamAV pažeidžiamybės
Cisco neseniai paskelbė apie dvi rimtas pažeidžiamybes, aptiktas ClamAV antivirusinėje programinėje įrangoje. Šios pažeidžiamybės, identifikuotos kaip CVE-2026-20337 ir CVE-2026-20338, leidžia nuotoliniu būdu sukelti paslaugos atsisakymą naudojant specialiai sukurtą ZIP failą. Tai gali paveikti sistemų saugumą ir veikimą.
Sprendimas ir atnaujinimai
Pažeidžiamybės jau yra ištaisytos naujausioje ClamAV versijoje 1.5.4. Taip pat planuojama, kad Cisco Secure Endpoint Connector atnaujinimai bus išleisti vėliau šį rugpjūtį. Vartotojams rekomenduojama kuo greičiau atnaujinti programinę įrangą, siekiant išvengti potencialių grėsmių.
ClamAV svarba
ClamAV yra atvirojo kodo antivirusinė programinė įranga, plačiai naudojama įvairiose sistemose, siekiant apsaugoti nuo kenkėjiškų programų. Dėl savo atvirumo ir lankstumo ji yra populiari tarp IT specialistų ir organizacijų. Todėl bet kokios pažeidžiamybės šioje programinėje įrangoje gali turėti didelį poveikį jos vartotojams.
