| Produkt | Cisco Catalyst Center – wersje 2.3.7, 3.1 |
| Numer CVE | CVE-2026-14241 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:X/RL:X/RC:X |
| Opis | Luka w zabezpieczeniach Cisco Catalyst Center może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu odczytanie dowolnych plików z ograniczonego kontenera. Luka ta wynika z niewystarczającej walidacji danych wprowadzanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowane żądanie HTTP do urządzenia, którego dotyczy luka. Skuteczne wykorzystanie luki może umożliwić atakującemu odczytanie dowolnych plików z ograniczonego kontenera na urządzeniu, którego dotyczy luka. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-catc-file-read-wLH2vf8X |
| Produkt | Secure Endpoint Connector dla systemu Linux – wersje starsze niż 1.29.0 Secure Endpoint Connector dla komputerów Mac – wersje starsze niż 1.27.2 Secure Endpoint Connector dla systemu Windows – wersje starsze niż 8.6.2 |
| Numer CVE | CVE-2026-20216 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach parsera formatu pliku InstallShield w oprogramowaniu ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie ataku DoS na zaatakowanym urządzeniu. Luka ta wynika z nieprawidłowego przetwarzania zasobów tymczasowych podczas skanowania plików. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik InstallShield do przeskanowania przez ClamAV na zaatakowanym urządzeniu. Skuteczne wykorzystanie luki może pozwolić atakującemu na przerwanie procesu skanowania ClamAV i tymczasowe zajęcie dostępnych zasobów systemowych, co spowoduje atak DoS na zaatakowanym oprogramowaniu. |
| Numer CVE | CVE-2026-20213 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach parsera formatu plików PE w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików PE podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość PE do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu. |
| Numer CVE | CVE-2026-20214 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach parsera formatu plików FSG w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Ta luka wynika z nieprawidłowego sprawdzania granic zawartości plików FSG podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający przenośną zawartość wykonywalną skompresowaną za pomocą FSG do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu. |
| Numer CVE | CVE-2026-20215 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach parsera formatu plików 7z w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików 7z podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość 7z do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu. |
| Numer CVE | CVE-2026-20217 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach parsera formatu plików PESpin w systemie ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików PESpin podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość PESpin do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu. |
| Numer CVE | CVE-2026-20243 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach parsera formatu plików ALZ w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików ALZ podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość ALZ do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu. |
| Numer CVE | CVE-2026-20244 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach parsera formatu plików DMG w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS (DoS) lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików DMG podczas skanowania, co może skutkować przepełnieniem całkowitoliczbowym tylko na platformach 32-bitowych. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość DMG do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-88cFYyxR |