DFN-CERT

Advisory-Archiv

2026-3024: Cisco Secure Endpoint Connector for Linux, macOS und Windows, ClamAV: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff

Historie:

Version 1 (2026-07-03 08:30)
Neues Advisory
Version 2 (2026-07-03 10:12)
Für Fedora EPEL 8, 9 und 10.3 steht das Paket 'clamav-1.4.5-1' im Status 'testing' bereit.
Version 3 (2026-07-09 09:54)
Für Ubuntu 22.04 LTS, 24.04 LTS und 26.04 LTS stehen Sicherheitsupdates für 'clamav' bereit, um die sieben Schwachstellen zu beheben.

Betroffene Software

Netzwerk
Office
Server
Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Der Hersteller informiert über die Schwachstelle und stellt ClamAV 1.5.3 und 1.4.5 als Sicherheitsupdates bereit.

Für Ciscos Secure Endpoint Connector sind die frühesten Versionen, in denen die Schwachstellen behoben sind, Version 1.29.0 in der Variante für Linux, 1.27.2 in der Variante für macOS und 8.6.2 in der Variante für Windows.

Für Fedora 43 und 44 steht das Paket 'clamav-1.4.5-1' im Status 'testing' bereit.

Schwachstellen:

CVE-2026-20213

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20214

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20215

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20216

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20217

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20243

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20244

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.