Lühidalt: Cisco hoiatab seitsme ClamAV turvanõrkuse eest Secure Endpoint Connectori toodetes, millest kahele on juba avalikult saadaval ärakasutuskood, kuid turvauuendused ilma ajutiste leevendusteta ilmuvad alles augustis.
Cisco teatab seitsmest ClamAV turvanõrkusest oma Secure Endpoint Connectori toodetes. Kahe puuduse jaoks on ärakasutuskood juba avalikult kättesaadav, samas kui parandused peaksid ilmuma alles augusti jooksul.
Avatud lähtekoodiga pahavara tuvastamise mootorit ClamAV, mis pakub muu hulgas mitmelõimelist virtuaalset skannerit, e-posti filtreerimist ja automaatseid andmebaasi uuendusi, mõjutab seitse turvanõrkust. Neile on omistatud tähised CVE-2026-20337 kuni CVE-2026-20339 ning CVE-2026-20345 kuni CVE-2026-20348, ning need paiknevad ClamAV parserites, mis töötlevad ZIP-, GPT-, PESpin-, PDF-, Mach-O- ja XAR-failivorminguid. Autentimata kaugründaja saaks neid ära kasutada teenustõkestusründeks (Denial of Service). Puudused on parandatud ClamAV versioonis 1.5.4, mis kõrvaldab ühtlasi WinRAR for Windowsi failitee läbimise (path traversal) turvanõrkuse, mille kaudu oleks olnud võimalik käivitada suvalist koodi.
Vahetult pärast nende paranduste avaldamist andis Cisco välja omaenda turvateate, milles ettevõte hoiatab CVE-2026-20337 ja CVE-2026-20338 jaoks juba olemasoleva ärakasutuskoodi eest. Ühelegi puudusele ajutist leevendust ei ole saadaval. See tähendab CISO-de jaoks vajadust hinnata riske viivitamatult ilma ajutise leevendusvõimaluseta – Cisco andmetel avaldatakse paigad kõigile Secure Endpoint Connectori toodetele alles augusti jooksul.
Cisco hinnangul kujutavad turvanõrkused Windowsi kasutajatele suurt riski, kuna ClamAV skannimisprotsess töötab sellel platvormil privilegeeritud turvakontekstis. macOS-i ja Linuxi puhul on risk hinnatud keskmiseks, kuna skannimisprotsess töötab seal väiksemate õigustega. Pilveversiooni Secure Endpoint Private Cloud ennast puudus ei mõjuta, küll aga sellega seotud Secure Endpoint Connectori tarkvara.
Klientidel soovitatakse juba saadaolevad paigad Secure Endpoint Private Cloud versioonides 4.2.8 ja uuemates pilve kaudu lõppseadmetesse juurutada. Cisco teatas, et praegu puuduvad andmed turvanõrkuste aktiivse ärakasutamise kohta looduses – arvestades kahele puudusele avalikult kättesaadavat ärakasutuskoodi, tuleks paikade juurutamist esmajärjekorras teha kohe, kui need on saadaval.
Allikas: www.it-daily.net · Avaldatud 13. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.