シスコ製品に影響を与えるClamAVの脆弱性:2026年7月 ノート

シスコ製品に影響を与えるClamAVの脆弱性:2026年7月

ClamAVで複数の脆弱性が特定されており、これらはリモート攻撃者がサービス拒否状態を引き起こす可能性があります。これらの脆弱性は、ClamAVのスキャン操作を特に中断させます。シスコはこれらのセキュリティ上の欠陥に対処するためのソフトウェアアップデートをリリースしました。残念ながら、これらの脆弱性を軽減するための回避策はありません。Windowsプラットフォームでは、ClamAVのスキャンプロセスが昇格された権限で実行されるため、セキュリティインパクトレーティングは「高」です。これは特にWindows用のCisco Secure Endpoint Connectorに影響します。LinuxおよびMacプラットフォームでは、セキュリティインパクトレーティングは「中」です。これは、ClamAVがこれらのオペレーティングシステムでより低い権限で実行されるためです。影響を受けるLinuxおよびMacプラットフォームには、Secure Endpoint Connectorが含まれます。Cisco Secure Endpoint Private Cloud自体は脆弱ではありません。しかし、デバイスから配布されるCisco Secure Endpoint Connectorソフトウェアは影響を受けます。詳細および影響を受けるCVEは、アドバイザリで入手可能です。