文章总结: 思科警告两个高危ClamAV漏洞(CVE-2026-20337和CVE-2026-20338)位于ZIP解析器,可被远程利用导致拒绝服务,PoC已公开,影响Windows平台,已在1.5.4版本修复,建议用户升级并关注思科后续更新。 综合评分: 78 文章分类: 漏洞分析,漏洞预警,安全工具,漏洞POC,安全大事件
思科提醒注意多个高危 ClamAV 漏洞
Sergiu Gatlan Sergiu Gatlan
代码卫士
2026年8月11日 22:00 北京
在小说阅读器读本章
去阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
思科提醒注意Secure Endpoint Connector中的两个高危漏洞,可用于拒绝服务(DoS)攻击,使ClamAV扫描进程崩溃。
这两个漏洞(CVE-2026-20337和CVE-2026-20338)位于ClamAV(Clam AntiVirus)的ZIP压缩包解析器中。ClamAV是一款开源、跨平台的恶意软件文件扫描引擎。思科在上周五发布的安全公告中解释称,这两个漏洞分别由边界检查不当和内存处理不当引起,可被未经认证的远程攻击者利用。思科产品安全事件响应团队 (PSIRT) 表示,这两个漏洞的PoC利用代码已公开可获取,但表示目前尚无证据表明它们已被广泛利用。
思科提到,“攻击者可通过提交特殊构造的zip文件进行扫描来利用漏洞。成功利用可导致ClamAV扫描进程终止,从而使受影响软件出现拒绝服务条件。Cisco PSIRT已知悉,CVE-2026-20337和CVE-2026-20338中所述漏洞的 PoC 代码已公开可用。”
思科还指出,这些漏洞的安全影响仅对Windows平台为“高”,因为只有Windows平台“在特权安全上下文中运行ClamAV扫描进程”。这两个漏洞影响ClamAV 1.5.0至1.5.3版本,已在8月7日发布的1.5.4版本中得到修复。
虽然这两个漏洞暂无临时缓解措施,但思科计划于本月晚些时候发布软件更新,以修复受影响的Windows、Linux和Mac版Secure Endpoint Connector。
上周五,思科还修复了ClamAV的另外五个漏洞,它们同样可通过提交恶意的XAR、Mach-O、PDF、GPT和PESpin文件进行扫描而被利用,从而触发拒绝服务条件。思科曾在2025年1月修补了另一个带有PoC利用代码的ClamAV DoS漏洞,当时警告称攻击者可利用该漏洞终止ClamAV防病毒扫描程序,从而阻止或延迟后续扫描操作。
自2021年11月以来,美国网络安全与基础设施安全局(CISA)已将95个思科漏洞标记为已遭利用,其中6个被滥用于勒索软件攻击。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
思科修复12个 SD-WAN 和 IOS XE 漏洞,含多个高危
思科修复已遭利用的 SD-WAN vManage 漏洞
思科:Unified CM 严重漏洞的 PoC 已发布
思科:注意无补丁但已遭利用的 SD-WAN 高危 0day
思科:速修复满分 Secure Workload 未授权 API 访问漏洞
原文链接
https://www.bleepingcomputer.com/news/security/cisco-warns-of-high-severity-clamav-flaws-with-public-exploits/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Sergiu Gatlan Sergiu Gatlan《思科提醒注意多个高危 ClamAV 漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论