გადასვლა შიგთავსზე
Cisco-მ თავისუფალი ანტივირუსული ინსტრუმენტების ნაკრების, ClamAV 1.5.4-ის გამოშვება წარადგინა
Security2 წთ

Cisco-მ თავისუფალი ანტივირუსული ინსტრუმენტების ნაკრების, ClamAV 1.5.4-ის გამოშვება წარადგინა

2 წთ 5.8K 2026 წლის 7 აგვისტოს Cisco-მ წარადგინა თავისუფალი ანტივირუსული ინსტრუმენტების ნაკრების, ClamAV 1.5.4-ისა და ClamAV 1.4.6-ის გამოშვება (ClamAV 1.4 შტო წარმოადგენს გრძელვადიანი მხარდაჭერის მქონე პროექტს — LTS). პროექტის სტაბილური ვერსია ClamAV 1.5.0 გამოვიდა 2025 წლის ოქტომბერში. ClamAV-ის…

გაზიარება

2026 წლის 7 აგვისტოს Cisco-მ წარადგინა თავისუფალი ანტივირუსული ინსტრუმენტების ნაკრების, ClamAV 1.5.4-ისა და ClamAV 1.4.6-ის გამოშვება (ClamAV 1.4 შტო წარმოადგენს გრძელვადიანი მხარდაჭერის მქონე პროექტს — LTS). პროექტის სტაბილური ვერსია ClamAV 1.5.0 გამოვიდა 2025 წლის ოქტომბერში.

ClamAV-ის გადაწყვეტილება Cisco-ს მართვაში 2013 წელს გადავიდა, მას შემდეგ რაც კომპანიამ Sourcefire შეიძინა, რომელიც ClamAV-სა და Snort-ის გადაწყვეტილებებს ავითარებს.

ClamAV-ის ასაწყობი ვერსიები ხელმისაწვდომია Windows, Linux და macOS ოპერაციული სისტემების მქონე პერსონალური კომპიუტერებისთვის.

პროექტის კოდი დაწერილია C, C++ და Rust ენებზე და ვრცელდება GitHub-ზე GPLv2 ლიცენზიით. გადაწყვეტილების 1.5.0 ვერსია მიკუთვნებულია ჩვეულებრივი (არა-LTS) კატეგორიისთვის, რომლის განახლებებიც ქვეყნდება მომდევნო შტოს პირველი რელიზის გამოსვლიდან მინიმუმ ოთხი თვის განმავლობაში. სიგნატურების ბაზის ჩამოტვირთვის შესაძლებლობა არა-LTS შტოებისთვის ასევე უზრუნველყოფილია მომდევნო შტოს გამოშვებიდან მინიმუმ ოთხი თვის განმავლობაში.

ძირითადი ცვლილებები და დამატებები ClamAV 1.5.4-ში:

  • გასწორებულია ადრე აღმოჩენილი შეცდომები, მათ შორის:
    • CVE-2026-20337: გასწორებულია ZIP დირექტორიის ტევადობის თვალყურის დევნების შეცდომა, რამაც შეიძლება გამოიწვიოს heap-მეხსიერების გამოყოფილ არეალს გარეთ ჩაწერა ლოკალური ფაილების სათაურების ინდექსირებისას;
    • CVE-2026-20345: გასწორებულია ინდექსირების შეცდომა GPT სექციების სახელების გარდაქმნისას, რამაც შეიძლება გამოიწვიოს სტეკში გამოყოფილი სექციის ჩანაწერის ფარგლებს გარეთ წაკითხვა ან ჩაწერა;
    • CVE-2026-20339: გასწორებულია მთელი რიცხვის ტიპის გადავსება PESpin გამხსნელში, რამაც შეიძლება გამოიწვიოს არასაკმარისი ზომის ბუფერის გამოყოფა და შემდგომში მის ფარგლებს გარეთ ჩაწერა PE-ფაილის რეკონსტრუქციისას;
    • CVE-2026-20338: გასწორებულია საკუთრების უფლებების დამუშავება ZIP დირექტორიის ჩანაწერების შერწყმისას, რამაც შეიძლება გამოიწვიოს მეხსიერების არასწორი გათავისუფლება არაკორექტულად ფორმირებული არქივის სკანირებისას;
    • CVE-2026-20346: გასწორებულია მთელი რიცხვის ტიპის გადავსება PDF პარსერში, რამაც შეიძლება გამოიწვიოს შეფერხება არასწორი თექვსმეტობითი სტრიქონის წაკითხვისას;
    • CVE-2026-20347: გასწორებულია განუსაზღვრელი ქცევა და მთელი რიცხვის ტიპის გადავსება Mach-O პარსერში, რამაც შეიძლება გამოიწვიოს შეფერხება არასწორი Mach-O ფაილის სკანირებისას;
    • CVE-2026-20348: გასწორებულია XAR პარსერის ზომის დამუშავება, რამაც შეიძლება მოითხოვოს მეხსიერების ჭარბი გამოყოფა ან გადააჭარბოს სკანირების ლიმიტებს არასწორი სარჩევის დეკომპრესიისას;
    • CVE-2025-8088: ClamAV-ის შემადგენლობაში შემავალ UnRAR ბიბლიოთეკაში შეტანილია გასწორება UnRAR პროექტიდან. გასწორება უარყოფს გზის გამყოფებს NTFS მონაცემთა ალტერნატიულ ნაკადებში (ADS), რათა თავიდან იქნას აცილებული Windows-ში ClamAV-ის სკანირების დროებითი დირექტორიის ფარგლებს გარეთ ამოარქივება.
  • გასწორებულია ნაკადების უსაფრთხოების (thread safety) პრობლემები clamd STATS ბრძანებაში, რამაც შეიძლება გამოიწვიოს პროცესის მეხსიერების გამჟღავნება ან დემონის შეფერხება სკანირებისა და STATS მოთხოვნების ერთდროულად შესრულებისას. ასევე გასწორებულია სოკეტში ჩაწერის ნაწილობრივი დამუშავება, რომელიც გამოიყენება STATS-ის დიდი პასუხებისთვის;
  • FreeBSD: აღდგენილია კარანტინიდან გადაადგილებისა და წაშლის უსაფრთხო ქმედებების მხარდაჭერა რბოლის პირობებისგან (race conditions) დაცვის შენარჩუნებით საწყისი კოდის გზის შეცვლისას;
  • გასწორებულია OpenSSL ბიბლიოთეკის კონტექსტის გაჟონვა ჰეშირების მოძველებულ დამხმარე ფუნქციებში, როდესაც მოთხოვნილი შეტყობინების დაიჯესტის მიღება შეუძლებელია, მაგალითად, როდესაც ნაგულისხმევი მომწოდებელი მიუწვდომელია FIPS მხარდაჭერის მქონე გარემოში;
  • განახლებულია Rust-ის დამოკიდებულება crossbeam-epoch RUSTSEC-2026-0204 შეტყობინებაში მითითებული პრობლემის გადასაჭრელად.