A ClamAV egy nyílt forráskódú antivírus szoftver, amelyet a Linux operációs rendszeren használnak. A szoftver segít megvédeni a rendszert a vírusok, trójaiak és más kártékony szoftverek ellen. Az új verzió egy biztonsági problémát orvosol. Az 1.4.2-es és 1.0.8-as frissítés egy súlyos biztonsági hibát orvosol, amelyet az OLE2 fájlok elemzőjében fedeztek fel. Az érintett felhasználóknak javasolt azonnal frissíteni a ClamAV-t a legújabb verzióra, hogy elkerüljék a potenciális támadások kockázatát. A frissítések letölthetők a hivatalos ClamAV weboldalról, vagy a rendszer csomagkezelőjéből, ha a szoftvert ilyen módon telepítették. A sérülékenység az alábbi jellemzőkkel rendelkezik:
-
Sérülékenységi azonosító (CVE-2025-20128):
Egy puffertúlcsordulási (buffer overflow) olvasási hiba, amely bizonyos körülmények között szolgáltatásmegtagadásos (DoS) támadásokra adhat lehetőséget. -
Érintett verziók:
A probléma az 1.0.0-s verzióban jelent meg először, és minden jelenleg támogatott verzióban jelen van. -
Javított verziók:
A hiba az alábbi verziókban került javításra:- 1.4.2
- 1.0.8
A hibát az OSS-Fuzz biztonsági kutatóplatform azonosította, amely jelentős szerepet játszik a nyílt forráskódú projektek sérülékenységeinek feltárásában. A ClamAV továbbra is elkötelezett a biztonságos és megbízható vírusvédelem mellett, a közösség segítségével folyamatosan javítva a szoftverét.
- Az újdonságokról, hibajavításokról szóló kiadási jegyzet 1.4.2
- Az újdonságokról, hibajavításokról szóló kiadási jegyzet 1.0.8
A ClamAV egy ingyenes és nyílt forráskódú víruskereső motor és a hozzá használható vírusadatbázis. A vírusadatbázist a hivatalos forrásból lehet frissíteni, de külsős beszállítóktól elérhetőek különféle extra adatbázisok a ClamAV veszélyfelismerési képességek bővítéséhez. További ClamAV szignatúra állományok beszerzése az internetről >
ClamAV letöltések
Jellemzők
- Parancssori víruskereső / malware-ellenes eszközkészlet.
- Milter interfész a sendmail számára.
- Fejlett adatbázis-frissítő a szkriptelt frissítések és a digitális aláírások támogatásával.
- Naponta többször frissített vírusadatbázis.
- Beépített támogatás az összes szabványos mail fájlformátumhoz.
- Beépített támogatás különböző archívumformátumokhoz, beleértve a ZIP, RAR, Dmg, Tar, GZIP, BZIP2, OLE2, Cabinet, CHM, BinHex, SIS és mások.
- Beépített támogatás az ELF futtatható fájlok és az UPX, FSG, Petite, NsPack, wwpack32, MEW, Upack segítségével csomagolt és a SUE, Y0da Cryptor és másokkal obfuszkált hordozható futtatható fájlok számára.
- Beépített támogatás a népszerű dokumentumformátumokhoz, beleértve az MS Office és MacOffice fájlokat, HTML, Flash, RTF és PDF formátumokat.