Cisco heeft gewaarschuwd dat zijn Secure Endpoint Connector-producten voor Windows, macOS en Linux getroffen zijn door zeven kwetsbaarheden in ClamAV. Deze kwetsbaarheden kunnen leiden tot denial-of-service (DoS)-condities, waarbij twee van de kwetsbaarheden al voorzien zijn van publieke proof-of-concept (PoC) code. ClamAV is een open source, cross-platform malware detectie-engine die onder meer multi-threaded scannen, e-mailfiltering en automatische database-updates biedt.
De beveiligingsproblemen, geregistreerd als CVE-2026-20337 tot en met CVE-2026-20339 en CVE-2026-20345 tot en met CVE-2026-20348, zijn ontdekt in de parsers van ClamAV voor verschillende bestandstypen zoals ZIP, GPT, PESpin, PDF, Mach-O en XAR. De patches voor deze kwetsbaarheden zijn opgenomen in ClamAV versie 1.5.4, die ook een patch bevat voor een pad-traversal zwakte in WinRAR voor Windows die mogelijk code-uitvoering op afstand kan veroorzaken.
Kort na het uitrollen van de fixes heeft Cisco een advisory gepubliceerd waarin gewaarschuwd wordt dat er PoC-code beschikbaar is voor de kwetsbaarheden CVE-2026-20337 en CVE-2026-20338. Volgens Cisco bestaat er momenteel geen workaround voor deze kwetsbaarheden en zullen beveiligingsupdates in augustus worden uitgerold voor alle Secure Endpoint Connector-producten.
De kwetsbaarheden vormen volgens Cisco een hoog risico voor Windows-gebruikers, omdat de ClamAV-scanner daar in een geprivilegieerde beveiligingscontext draait. Op macOS en Linux is het risico medium, omdat de scanner daar met lagere rechten draait. De Secure Endpoint Private Cloud is niet getroffen, maar de Secure Endpoint Connector-software wel. Klanten wordt geadviseerd de patches, die ook in Secure Endpoint Private Cloud releases 4.2.8 en later zijn opgenomen, via de cloud naar hun endpoints te distribueren. Cisco is niet op de hoogte van actieve exploitatie van deze kwetsbaarheden in het wild.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *