思科提醒注意多个高危ClamAV漏洞

admin 2026-08-12 04:28:44 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 思科警告两个高危ClamAV漏洞(CVE-2026-20337和CVE-2026-20338)位于ZIP解析器,可被远程利用导致拒绝服务,PoC已公开,影响Windows平台,已在1.5.4版本修复,建议用户升级并关注思科后续更新。 综合评分: 78 文章分类: 漏洞分析,漏洞预警,安全工具,漏洞POC,安全大事件


cover_image

思科提醒注意多个高危 ClamAV 漏洞

Sergiu Gatlan Sergiu Gatlan

代码卫士

2026年8月11日 22:00 北京

在小说阅读器读本章

去阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

思科提醒注意Secure Endpoint Connector中的两个高危漏洞,可用于拒绝服务(DoS)攻击,使ClamAV扫描进程崩溃。

这两个漏洞(CVE-2026-20337和CVE-2026-20338)位于ClamAV(Clam AntiVirus)的ZIP压缩包解析器中。ClamAV是一款开源、跨平台的恶意软件文件扫描引擎。思科在上周五发布的安全公告中解释称,这两个漏洞分别由边界检查不当和内存处理不当引起,可被未经认证的远程攻击者利用。思科产品安全事件响应团队 (PSIRT) 表示,这两个漏洞的PoC利用代码已公开可获取,但表示目前尚无证据表明它们已被广泛利用。

思科提到,“攻击者可通过提交特殊构造的zip文件进行扫描来利用漏洞。成功利用可导致ClamAV扫描进程终止,从而使受影响软件出现拒绝服务条件。Cisco PSIRT已知悉,CVE-2026-20337和CVE-2026-20338中所述漏洞的 PoC 代码已公开可用。”

思科还指出,这些漏洞的安全影响仅对Windows平台为“高”,因为只有Windows平台“在特权安全上下文中运行ClamAV扫描进程”。这两个漏洞影响ClamAV 1.5.0至1.5.3版本,已在8月7日发布的1.5.4版本中得到修复。

虽然这两个漏洞暂无临时缓解措施,但思科计划于本月晚些时候发布软件更新,以修复受影响的Windows、Linux和Mac版Secure Endpoint Connector。

上周五,思科还修复了ClamAV的另外五个漏洞,它们同样可通过提交恶意的XAR、Mach-O、PDF、GPT和PESpin文件进行扫描而被利用,从而触发拒绝服务条件。思科曾在2025年1月修补了另一个带有PoC利用代码的ClamAV DoS漏洞,当时警告称攻击者可利用该漏洞终止ClamAV防病毒扫描程序,从而阻止或延迟后续扫描操作。

自2021年11月以来,美国网络安全与基础设施安全局(CISA)已将95个思科漏洞标记为已遭利用,其中6个被滥用于勒索软件攻击。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

思科修复12个 SD-WAN 和 IOS XE 漏洞,含多个高危

思科修复已遭利用的 SD-WAN vManage 漏洞

思科:Unified CM 严重漏洞的 PoC 已发布

思科:注意无补丁但已遭利用的 SD-WAN 高危 0day

思科:速修复满分 Secure Workload 未授权 API 访问漏洞

原文链接

https://www.bleepingcomputer.com/news/security/cisco-warns-of-high-severity-clamav-flaws-with-public-exploits/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Sergiu Gatlan Sergiu Gatlan《思科提醒注意多个高危 ClamAV 漏洞》

评论:0   参与:  0