Ciscoが公開PoC付きの高深刻度ClamAV脆弱性を警告

Ciscoは金曜日、Windows、macOS、Linux向けのSecure Endpoint Connector製品が、サービス拒否(DoS)状態を引き起こす可能性のある7件のClamAV脆弱性の影響を受けると警告しました。このうち2件については公開の概念実証(PoC)コードが存在するとしています。

ClamAV(Clam AntiVirus)は、マルチスレッド仮想スキャナー、メールフィルタリング、自動データベース更新機能を備えたオープンソースのクロスプラットフォーム型マルウェア検知エンジンです。

CVE-2026-20337からCVE-2026-20339、およびCVE-2026-20345からCVE-2026-20348として追跡されているこれらのセキュリティ上の欠陥は、ClamAVのZIP、GPT、PESpin、PDF、Mach-O、XARの各ファイル形式向けパーサーで発見されました。

これらの不具合に対するパッチは、ClamAVバージョン1.5.4に含まれています。同バージョンには、任意のコード実行につながる可能性のあるWindows版WinRARのパストラバーサルの脆弱性に対するパッチも含まれています。

ClamAVが修正版をリリースした直後、Ciscoはアドバイザリを公開し、CVE-2026-20337およびCVE-2026-20338を標的としたPoCコードが存在すると警告しました。

同社によると、いずれの脆弱性についても回避策は存在せず、これらに対処するセキュリティアップデートはすべてのSecure Endpoint Connector製品向けに8月中に展開される予定です。

Ciscoによれば、これらのセキュリティ上の欠陥はWindowsユーザーにとって高いリスクをもたらすとしています。「これらのプラットフォームでは、ClamAVのスキャンプロセスが特権的なセキュリティコンテキストで実行されているためです」

macOSおよびLinuxでは、ClamAVのスキャンプロセスがより低い権限で実行されるため、これらの欠陥がもたらすリスクは中程度にとどまります。

Secure Endpoint Private Cloudは影響を受けませんが、Secure Endpoint Connectorソフトウェアは影響を受けるため、顧客はクラウドから各エンドポイントへ利用可能なパッチ(Secure Endpoint Private Cloudリリース4.2.8以降に含まれる)を適用することが推奨されています。

同社は、これらの脆弱性が実際に悪用された事例は確認していないとしています。

翻訳元: https://www.securityweek.com/cisco-warns-of-high-severity-clamav-vulnerabilities-with-public-poc/

ソース: securityweek.com