ProduktCisco Catalyst Center – wersje 2.3.7, 3.1
Numer CVECVE-2026-14241
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:X/RL:X/RC:X
OpisLuka w zabezpieczeniach Cisco Catalyst Center może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu odczytanie dowolnych plików z ograniczonego kontenera. Luka ta wynika z niewystarczającej walidacji danych wprowadzanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowane żądanie HTTP do urządzenia, którego dotyczy luka. Skuteczne wykorzystanie luki może umożliwić atakującemu odczytanie dowolnych plików z ograniczonego kontenera na urządzeniu, którego dotyczy luka.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-catc-file-read-wLH2vf8X
ProduktSecure Endpoint Connector dla systemu Linux – wersje starsze niż 1.29.0
Secure Endpoint Connector dla komputerów Mac – wersje starsze niż 1.27.2
Secure Endpoint Connector dla systemu Windows – wersje starsze niż 8.6.2
Numer CVECVE-2026-20216
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach parsera formatu pliku InstallShield w oprogramowaniu ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie ataku DoS na zaatakowanym urządzeniu. Luka ta wynika z nieprawidłowego przetwarzania zasobów tymczasowych podczas skanowania plików. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik InstallShield do przeskanowania przez ClamAV na zaatakowanym urządzeniu. Skuteczne wykorzystanie luki może pozwolić atakującemu na przerwanie procesu skanowania ClamAV i tymczasowe zajęcie dostępnych zasobów systemowych, co spowoduje atak DoS na zaatakowanym oprogramowaniu.
  
Numer CVECVE-2026-20213
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach parsera formatu plików PE w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików PE podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość PE do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu.
  
Numer CVECVE-2026-20214
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach parsera formatu plików FSG w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Ta luka wynika z nieprawidłowego sprawdzania granic zawartości plików FSG podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający przenośną zawartość wykonywalną skompresowaną za pomocą FSG do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu.
  
Numer CVECVE-2026-20215
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach parsera formatu plików 7z w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików 7z podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość 7z do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu.
  
Numer CVECVE-2026-20217
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach parsera formatu plików PESpin w systemie ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików PESpin podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość PESpin do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu.
  
Numer CVECVE-2026-20243
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach parsera formatu plików ALZ w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików ALZ podczas skanowania, co może skutkować zapisem poza zakresem bufora. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość ALZ do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu.
  
Numer CVECVE-2026-20244
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach parsera formatu plików DMG w ClamAV może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wywołanie sytuacji DoS (DoS) lub potencjalnie innych skutków ubocznych, wynikających z uszkodzenia pamięci na zainfekowanym urządzeniu. Luka ta wynika z nieprawidłowego sprawdzania granic zawartości plików DMG podczas skanowania, co może skutkować przepełnieniem całkowitoliczbowym tylko na platformach 32-bitowych. Atakujący może wykorzystać tę lukę, przesyłając zmodyfikowany plik zawierający zawartość DMG do przeskanowania przez ClamAV na zainfekowanym urządzeniu. Skuteczna eksploitacja może umożliwić atakującemu przerwanie procesu skanowania ClamAV, co doprowadzi do sytuacji DoS w zainfekowanym oprogramowaniu.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-88cFYyxR