Уязвимости ClamAV, затрагивающ... Заметка

Уязвимости ClamAV, затрагивающие продукты Cisco: июль 2026 года

В ClamAV выявлено несколько уязвимостей, которые могут позволить удаленным злоумышленникам вызвать отказ в обслуживании. Эти уязвимости конкретно нарушают операции сканирования ClamAV. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. К сожалению, обходных путей для смягчения этих уязвимостей нет.Рейтинг влияния на безопасность оценивается как высокий для платформ Windows, поскольку процесс сканирования ClamAV выполняется с повышенными привилегиями. Это особенно затрагивает Cisco Secure Endpoint Connector для Windows. На платформах Linux и Mac рейтинг влияния на безопасность оценивается как средний. Это связано с тем, что ClamAV на этих операционных системах работает с пониженными привилегиями. Затронутые платформы Linux и Mac включают Secure Endpoint Connector. Сам Cisco Secure Endpoint Private Cloud не уязвим. Однако затронуто программное обеспечение Cisco Secure Endpoint Connector, распространяемое с устройства. Дополнительные сведения и затронутые CVE доступны в консультативном документе.