
🔴 ClamAV'ın ZIP, PDF, GPT, Mach-O, XAR ve PESpin parser'larında birden fazla güvenlik açığı keşfedildi! CVE-2026-20337 ve 20338 başta olmak üzere açıklar, saldırganın özel hazırlanmış bir dosyayı ClamAV'a taratarak scanner process'ini çökertmesine ve DoS oluşturmasına izin verebiliyor. Etkilenen sürümler arasında ClamAV 1.5.0–1.5.3 bulunuyor. Açıklar ClamAV 1.5.4 sürümünde giderildi. ClamAV kullanan tüm sistemlerinizde sürüm kontrolü ve güncelleme yapmayı unutmayın. Not: Bu açıklar RCE vb oluşturmuyor. Ancak saldırgan sistemde clamav'ı düşürerek, taramayı etkisiz hale getirebilir ve zararlı dosyaları sistemden taranmadan geçirebilir. Duyuru: https://blog.clamav.net/2026/08/clamav-154-and-146-security-patch.html
Post summary
Multiple DoS vulnerabilities were discovered in ClamAV parsers (CVE‑2026‑20337/20338) and fixed in version 1.5.4; users are advised to update and check for newer releases.






