DFN-CERT

Advisory-Archiv

2026-3969: Cisco Secure Endpoint Connector for Linux, macOS und Windows, ClamAV: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-08-10 16:04)
Neues Advisory
Version 2 (2026-08-11 07:23)
Für Fedora 43 und 44 sowie Fedora EPEL 8, 9 und 10.3 steht das Paket 'clamav-1.4.6-1' im Status 'testing' bereit, womit die Software auf Version 1.4.6 aktualisiert wird. Das Fedora-Projekt referenziert dagegen ausschließlich Schwachstellen, die bereits mit der Vorgängerversion behoben wurden (die betreffenden Sicherheitsupdates befinden sich schon seit längerem im Status 'stable').
Version 3 (2026-08-17 08:40)
Der Hersteller Cisco hat den Sicherheitshinweis hinsichtlich der veröffentlichten Sicherheitsupdates für Cisco Secure Endpoint Connector aktualisiert. Demnach sind nun Secure Endpoint Connector for Linux Version 1.29.21, Secure Endpoint Connector for Mac Version 1.27.41 und Secure Endpoint Connector for Windows Versionen 8.6.31 und 7.5.24.217801 über das Cisco Secure Endpoint Portal verfügbar, welche abhängig von der konfigurierten Richtlinie automatisch installiert werden.

Betroffene Software

Netzwerk
Office
Server
Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Der Hersteller informiert über die Schwachstellen und stellt ClamAV 1.5.4 und ClamAV 1.4.6 als Sicherheitsupdate zur Verfügung.

Für die Cisco-Produkte Secure Endpoint Connector for Linux, Mac und Windows stehen bisher keine Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2025-8088

Schwachstelle in WinRAR ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-20337

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20338

Schwachstelle in ClamAV ermöglicht Denial-of-Service-Angriff

CVE-2026-20339

Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-20345

Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-20346

Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-20347

Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-20348

Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.