מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-Clam AntiVirus מאפשרת הרצת קוד מרחוק

יוזמת ה-Zero Day פרסמה אזהרה אודות פגיעות מסוג גלישת מספרים (Integer Overflow) בתוכנת האנטי-וירוס Clam AntiVirus, בעת ניתוח קבצי ארכיון מסוג 7z. החולשה, שקיבלה את המזהה CVE-2026-20215, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המותקנות. ניצול הפגיעות מחייב אינטראקציה מסוימת עם המוצר, כאשר וקטורי התקיפה עשויים להשתנות בהתאם לאופן ההטמעה של התוכנה. רמת החומרה של הפגיעות דורגה בציון CVSS של 8.4, מה שמצביע על סיכון משמעותי למשתמשים ומחייב תשומת לב לעדכוני אבטחה רלוונטיים כדי למנוע אפשרות של השתלטות על המערכת באמצעות קבצים זדוניים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות