Cisco выпустила обновления для семи уязвимостей антивирусного движка ClamAV, позволяющих удалённо остановить проверку файлов специально подготовленным содержимым.
Уязвимости CVE-2026-20213, CVE-2026-20214, CVE-2026-20215, CVE-2026-20216, CVE-2026-20217, CVE-2026-20243 и CVE-2026-20244 находятся в обработчиках форматов PE, FSG, 7z, PESpin, ALZ и DMG. Причиной стали ошибки проверки границ, переполнения и некорректная обработка памяти.
Для атаки злоумышленнику достаточно передать на сканирование специально сформированный файл. Успешная эксплуатация способна аварийно завершить процесс ClamAV и временно остановить антивирусную проверку. Для части ошибок Cisco также не исключает более серьёзных последствий, связанных с повреждением памяти.
На Windows риск оценён как высокий, поскольку процесс сканирования работает с повышенными привилегиями. На Linux и macOS уровень опасности ниже: там ClamAV обычно запущен с ограниченными правами. Cisco Secure Endpoint Private Cloud непосредственно не затронут, но уязвимы распространяемые им клиентские компоненты.
Обходных решений нет. Пользователям и администраторам следует установить исправленные версии, выпущенные Cisco.
Бюллетень безопасности и перечень затронутых продуктов: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-88cFYyxR
Cisco закрыла семь уязвимостей ClamAV: для Windows риск оценён как высокий
Источник: Cisco