Профиль: Аноним (вход | регистрация)
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей

09.08.2026 09:26 (MSK)

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.

  • CVE-2026-20337 - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
  • CVE-2026-20345 - переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
  • CVE-2026-20339 - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.
  • CVE-2026-20338 - обращение к памяти после её освобождение в обработчике ZIP-архивов.
  • CVE-2026-20346 - целочисленное переполнение в парсере формата PDF.
  • CVE-2026-20347 - целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.
  • CVE-2026-20348 - исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.
  • CVE-2025-8088 - извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.


  1. Главная ссылка к новости (https://blog.clamav.net/2026/0...)
  2. OpenNews: Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66054-clamav
Ключевые слова: clamav
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, гусева победа (?), 09:36, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сколько вирусов он уже находит? Больше?
     
     
  • 2.6, Джон Титор (ok), 11:37, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А вы антивирусные базы поставили?
     
     
  • 3.13, гусева победа (?), 16:56, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Представьте себе: оффтопик антивирус у вас спрашивает: А вы антивирусные базы поставили? Вот меня, антивируса всего такого в блестящем трико вы поставили, а базы мои где?
     
     
  • 4.21, Джон Титор (ok), 23:25, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Представьте себе: оффтопик антивирус у вас спрашивает: А вы антивирусные базы поставили?
    > Вот меня, антивируса всего такого в блестящем трико вы поставили, а
    > базы мои где?

    Это не ответ на вопрос, а попытка ухода от прямого и простого ответа.

     
  • 3.19, Аноним (19), 21:02, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.

    Теперь на циско наложат санкции?

     
     
  • 4.22, Джон Титор (ok), 23:34, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
    > Теперь на циско наложат санкции?

    Кто? Вы хотите сказать что научились массово делать сетевое оборудование? Вот когда научитесь - будет вопрос актуальный и смешной. Правда не долго, потому что ещё экономике нужно научиться. А там ещё и не растрынькать все и развивать - далее науке придется учиться. А после чего ещё и стратегиям ведения бизнеса чтобы продолжать работать в случае чего.

     
     
  • 5.33, Ык (?), 23:51, 11/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Достаточно хорошей стратегии
    Например: "выкинуть конкуренов с рынка санкциями".
    А экономикой пусть люди с специальным образованием занимаются за ЗП
     
     
  • 6.38, Джон Титор (ok), 00:35, 14/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Достаточно хорошей стратегии
    > Например: "выкинуть конкуренов с рынка санкциями".
    > А экономикой пусть люди с специальным образованием занимаются за ЗП

    Зачем? Нужно чтобы люди просто покупали отечественное сетевое оборудование и хвастались этим. Оно есть, разработки оказывается есть, производство как правило за рубежом (что в целом нормально). Но я так понимаю объемы торговли небольшие. Тогда и санкций не нужно. Вы знаете в Азии я видел как-то один народ который именно так и поступают - их продукция стоит дороже, но они покупают свое. И это работает - они не бедны. Может конечно дело в клановой системе и они может обязаны, но со стороны кажется что это культура такая. А вот вопрос экономики в моем примере сразу выплывает. Когда будет работать экономика? Когда человек наваривший деньги пустит её в ход... в свою страну. И да, вопрос экономики касается не только людей со специальным образованием за ЗП. Я вам по своему опыту скажу - бедность не лучше что можно ощутить в своей жизни. А люди пережившие перестройку до сих пор её панически боятся.

     
  • 5.37, Джон Титор (ok), 00:02, 14/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>> некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
    >> Теперь на циско наложат санкции?
    > Кто? Вы хотите сказать что научились массово делать сетевое оборудование? Вот когда
    > научитесь - будет вопрос актуальный и смешной. Правда не долго, потому
    > что ещё экономике нужно научиться. А там ещё и не растрынькать
    > все и развивать - далее науке придется учиться. А после чего
    > ещё и стратегиям ведения бизнеса чтобы продолжать работать в случае чего.

    Впрочем я поинтересовался вопросом. Имею в виду массовое производство для отрасли интернет-сети и бытового применения. Оказывается некоторые успехи есть, но небольшие.

     

  • 1.2, Аноним (2), 09:42, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Что за антивирус такой, который нельзя держать на основой системе или сервере, так как в нем постоянно находят уязвимости)
     
     
  • 2.4, Аноним (4), 09:55, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +11 +/
    >так как в нем постоянно находят уязвимости

    Просто Cisco публикует данные об уязвимостях, а другие нет.

     
     
  • 3.28, Аноним (19), 13:39, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Просто Cisco публикует данные об уязвимостях, а другие нет.

    Просто Cisco делает уязвимости, а другие нет.

     
  • 2.5, Аноним (5), 10:51, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Docker
     
  • 2.7, Аноним (7), 12:53, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ну как и любой другой продукт сиско, а что вы хотели? мейдинраша увы нет.
     
     
  • 3.10, Анонимный жироватт (?), 15:48, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    А Кашпировский чем не устраивает? Антивирь это не та штукень, которая может вообще нормально жить в открытой модели.
     
     
  • 4.11, Аноним (4), 16:01, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >чем не устраивает?

    Коротко всем.
    Из под винды есть встроенный Microsoft Defender, из под линукса ClamAV.

     
     
  • 5.14, гусева победа (?), 17:00, 09/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.16, Аноним (7), 19:38, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Антивирь это не та штукень, которая может вообще нормально жить в открытой модели.

    Вы это серьезно? :)))

     
  • 3.26, Alexey V. Pautov (?), 07:34, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Dr. Web и Каспер вполне себе.
     
     
  • 4.27, Аноним (4), 07:51, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дожили, на опеннете spyware хвалят...
     
  • 2.9, Ivan_83 (ok), 14:56, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Клам это сканер, и его можно ужать в правах по максимуму, ему почти ничего для работы не нужно.
     
  • 2.34, Ык (?), 23:55, 11/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Во именно. Проблемы "переполнение буфера " в нормальных языках программирования уже давно решены
     

  • 1.23, жявамэн (ok), 01:00, 10/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хм.
    В антивирусе который не находит ничего из вирусов найдены дырени.
     
     
  • 2.25, Аноним (25), 06:15, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так это для страховщиков продукт. Вот мол риски уменьшаются. К реальности оно мало имеет отношение.
     

  • 1.32, Аноним1234 (?), 17:18, 10/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Согласно github, clamav тоже переписывают на rust. Хорошо.
     
  • 1.39, Пакость (?), 12:38, 15/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >CVE-2026-20345

    Просто БАГ. Не уязвимость. Вне условий так настроил систему админ и словил внезапно вот случиться не может.
    >CVE-2025-8088

    Ну сугубо про форточку я-бы небыл так категоричен. Оно и на пингвине вполне воспроизводимо, просто типично не может насрать столь сильно.
    >Сколько вирусов он уже находит? Больше?

    Это набор ПО специализируемый как канальная проверялка для сетевых файлпомоек. И по своим базам больше нацелен на атаки на инфраструктурное интернет-оборудование (Linux) и при этом старается экономить память, так что БД уязвимостей в сравнение с решениями для Windows-дестктопов имеют усечённый вид упускающий, особенно старые, угрозы, как впрочем и многие угрозы пытающиеся атаковать уязвимости WinNT смотрящей портами в сеть, а не посредством распространения заражённых файлов.
    Так что кратко - нет - тот-же Microsoft Defender в вопросе прикрытия 10очки от всего мыслимого гаразд показать лучшие результаты.
    >Просто Cisco делает уязвимости, а другие нет.

    Не знаю как сейчас, DrWeb вообще убрали свой cureit из открытого доступа, но несколько лет назад можно было опрокинуть систему скормив ему специально подготовленный "бесконечный" ЗИП архив. (кстати не проверял что там с этим у КЛАМа, возможно точно так-же). Ещё до последнего у Куреита был занятный баг оно не понимало тему запуска без прав админа выдавая абсолютную билиберду в качестве сообщений об ошибке. ...об отсутствии проблем в других антивирусниках.
    ...хотя... тема "бесконечных" архивов на десктопе не столь страшна... (ну зависнет комп по исчерпании свободного места на диске, пользователь перезагрузит, почистит) по сравнению словить такое на файловом сервере. В разгар трудового дня.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру