Уязвимости ClamAV, затрагивающ... Заметка

Уязвимости ClamAV, затрагивающие продукты Cisco: август 2026 г.

Обнаружено несколько уязвимостей в ClamAV, популярном антивирусном движке. Эти уязвимости могут позволить удаленному злоумышленнику вызвать состояние отказа в обслуживании. Это нарушит нормальные операции сканирования ClamAV. Cisco планирует выпустить обновления программного обеспечения для устранения этих проблем на своих затронутых платформах. В настоящее время нет обходных путей для смягчения этих уязвимостей. Рейтинг воздействия на безопасность для платформ на базе Windows оценивается как Высокий, затрагивая такие продукты, как Cisco Secure Endpoint Connector для Windows. Это связано с тем, что ClamAV работает с повышенными привилегиями в этих системах. На других платформах, таких как Linux и Mac, рейтинг воздействия на безопасность оценивается как Средний. Этот более низкий рейтинг обусловлен тем, что ClamAV работает с меньшими привилегиями в этих операционных системах. Cisco Secure Endpoint Private Cloud напрямую не затронут, но распространяемые от него коннекторы уязвимы.