[CLSA-2026:1787337364] clamav: Fix of 5 CVEs
Type:
security
Severity:
Important
Release date:
2026-08-21 18:36:17 UTC
Description:
- CVE-2026-20213: fix Aspack-triggered PE rebuild integer overflow leading to heap buffer overflow write - CVE-2026-20214: fix FSG unpacker section loop underflow leading to out-of-bounds write - CVE-2026-20215: fix 7z substream count overflow leading to heap under-allocation and out-of-bounds write - CVE-2026-20216: enforce InstallShield extraction limits to prevent temporary storage exhaustion - CVE-2026-20217: fix PESpin unpacker cleanup bitmap tracking leading to invalid free and crash
Updated packages:
  • clamav-1.4.3-1.el7.tuxcare.els2.x86_64.rpm
    sha:4d7582e139966db8be9bb79486e63cbddf83cba662cb350253bf32944c18a45c
  • clamav-data-1.4.3-1.el7.tuxcare.els2.noarch.rpm
    sha:235fd0778caa6e4796630ea7e8599085987d9b6ba3680cf4b4403cec64ff0c27
  • clamav-devel-1.4.3-1.el7.tuxcare.els2.x86_64.rpm
    sha:841c8804309933e854a454e66b67bba1d7751babe22297766b37ef2dc49695da
  • clamav-doc-1.4.3-1.el7.tuxcare.els2.noarch.rpm
    sha:2146e54527c2cac1990bd4bbab2583c40f4759909f7ad3c9f763ddb28b43e559
  • clamav-filesystem-1.4.3-1.el7.tuxcare.els2.noarch.rpm
    sha:05b6ca4d5219e96b85cd934f3ee59bb0fadef7e502a2a38ebdfbc16ecd29cad7
  • clamav-freshclam-1.4.3-1.el7.tuxcare.els2.x86_64.rpm
    sha:d390d6d81ca6a52cc4e3836e1bbb07f8abee7353063cf56499d6aeeb57dd2239
  • clamav-lib-1.4.3-1.el7.tuxcare.els2.x86_64.rpm
    sha:b6fda82d755313a544a9e32dee0056ca4da7d7152c495783e82ef066f7556108
  • clamav-milter-1.4.3-1.el7.tuxcare.els2.x86_64.rpm
    sha:58886206ff3ebedc71442f498c4841ae578f8b7ab7a47f6700ea1387f1062dcf
  • clamd-1.4.3-1.el7.tuxcare.els2.x86_64.rpm
    sha:2ca111482162fdd4819cf8fc7d5eabb224b0839dc9401a3a35fd4a128cc4646f
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.