2026-3024: Cisco Secure Endpoint Connector for Linux, macOS und Windows, ClamAV: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2026-07-03 08:30)
- Neues Advisory
- Version 2 (2026-07-03 10:12)
- Für Fedora EPEL 8, 9 und 10.3 steht das Paket 'clamav-1.4.5-1' im Status 'testing' bereit.
- Version 3 (2026-07-09 09:54)
- Für Ubuntu 22.04 LTS, 24.04 LTS und 26.04 LTS stehen Sicherheitsupdates für 'clamav' bereit, um die sieben Schwachstellen zu beheben.
Betroffene Software
Netzwerk
Office
Server
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Der Hersteller informiert über die Schwachstelle und stellt ClamAV 1.5.3 und 1.4.5 als Sicherheitsupdates bereit.
Für Ciscos Secure Endpoint Connector sind die frühesten Versionen, in denen die Schwachstellen behoben sind, Version 1.29.0 in der Variante für Linux, 1.27.2 in der Variante für macOS und 8.6.2 in der Variante für Windows.
Für Fedora 43 und 44 steht das Paket 'clamav-1.4.5-1' im Status 'testing' bereit.
Schwachstellen:
CVE-2026-20213
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20214
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20215
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20216
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20217
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20243
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20244
Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.