開源防毒軟體ClamAV於8月7日 發布1.5.4與1.4.6版 ,修補8個高風險漏洞,涵蓋ZIP、GPT、PDF、Mach-O與XAR等檔案格式的解析問題,部分漏洞可能導致掃描服務中斷,以CVSS嚴重性評分來看,分數最高的是涉及ClamAV內建UnRAR函式庫的漏洞CVE-2025-8088,CVSS評分達8.2分,其餘7個漏洞的CVSS評分均為7.5分。
思科同日也發布 資安公告指出 ,前述ClamAV漏洞也同時影響旗下的端點防護平台代理程式Secure Endpoint Connector(但不包含CVE-2025-8088),涵蓋Windows、macOS與Linux版,由於Windows版Connector是以較高的權限來執行ClamAV掃描,因而前述漏洞在Windows平台上的影響等級為高,在macOS與Linux平台則為中等。思科另外特別指出,前述漏洞目前尚無遭實際利用跡象,但CVE-2026-20337與CVE-2026-20338都已有概念驗證利用程式(POC)。