2026-3969: Cisco Secure Endpoint Connector for Linux, macOS und Windows, ClamAV: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-10 16:04)
- Neues Advisory
- Version 2 (2026-08-11 07:23)
- Für Fedora 43 und 44 sowie Fedora EPEL 8, 9 und 10.3 steht das Paket 'clamav-1.4.6-1' im Status 'testing' bereit, womit die Software auf Version 1.4.6 aktualisiert wird. Das Fedora-Projekt referenziert dagegen ausschließlich Schwachstellen, die bereits mit der Vorgängerversion behoben wurden (die betreffenden Sicherheitsupdates befinden sich schon seit längerem im Status 'stable').
- Version 3 (2026-08-17 08:40)
- Der Hersteller Cisco hat den Sicherheitshinweis hinsichtlich der veröffentlichten Sicherheitsupdates für Cisco Secure Endpoint Connector aktualisiert. Demnach sind nun Secure Endpoint Connector for Linux Version 1.29.21, Secure Endpoint Connector for Mac Version 1.27.41 und Secure Endpoint Connector for Windows Versionen 8.6.31 und 7.5.24.217801 über das Cisco Secure Endpoint Portal verfügbar, welche abhängig von der konfigurierten Richtlinie automatisch installiert werden.
Betroffene Software
Netzwerk
Office
Server
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Der Hersteller informiert über die Schwachstellen und stellt ClamAV 1.5.4 und ClamAV 1.4.6 als Sicherheitsupdate zur Verfügung.
Für die Cisco-Produkte Secure Endpoint Connector for Linux, Mac und Windows stehen bisher keine Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2025-8088
Schwachstelle in WinRAR ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-20337
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20338
Schwachstelle in ClamAV ermöglicht Denial-of-Service-AngriffCVE-2026-20339
Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-20345
Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-20346
Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-20347
Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-20348
Schwachstelle in ClamAV ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.