E' stata rilasciata ClamAV 1.5.3, una versione di manutenzione del celebre motore antivirus open source, pensato per server GNU/Linux e sistemi di sicurezza. Questo aggiornamento introduce correzioni critiche per vulnerabilità di sicurezza che interessavano il parsing di file malformati, garantendo una maggiore protezione contro attacchi informatici e migliorando la stabilità del software.
ClamAV 1.5.3 risolve sette vulnerabilità (CVE) che interessavano i parser per file packer, archivi e DMG. Tra queste:
- CVE-2026-20213: Un overflow di intero nel calcolo delle dimensioni del file PE (Portable Executable) che poteva causare un heap buffer overflow durante la scansione di file malformati.
- CVE-2026-20214: Un underflow nel loop dell’unpacker FSG che poteva scrivere oltre i limiti dell’array di sezione.
- CVE-2026-20215: Un overflow nel conteggio dei sottostream nel parser 7z, che poteva portare a un’allocazione insufficiente di memoria e a scritture fuori dai limiti.
- CVE-2026-20216: Un bypass del limite di estrazione per gli archivi InstallShield, che poteva causare l’esaurimento dello spazio di archiviazione temporaneo.
- CVE-2026-20244: Un problema nei controlli delle dimensioni del parser DMG che poteva causare il crash dei scanner a 32 bit.
Queste correzioni sono fondamentali per prevenire attacchi DoS (Denial of Service) che potrebbero interrompere le operazioni di scansione, lasciando i sistemi senza protezione fino al riavvio del servizio. L’aggiornamento è particolarmente importante per le aziende e gli amministratori di sistema che utilizzano ClamAV per la scansione di e-mail, file caricati su server o condivisioni di file.
ClamAV 1.5.3 include anche:
- Aggiornamenti delle dipendenze Rust, come il passaggio a versioni più sicure di tar e openssl per risolvere ulteriori vulnerabilità.
- Miglioramenti alle scansioni preclassificate, che ora vengono eseguite prima del verdetto finale di scansione.
- Correzioni per ClamOnAcc, che risolvono problemi di corruzione dei bucket hash quando due percorsi monitorati finiscono nello stesso bucket.
ClamAV 1.5.3 è pensato per:
- Amministratori di sistema che necessitano di un motore antivirus affidabile per server e gateway di posta.
- Aziende che cercano una soluzione open source per la sicurezza dei file.
- Utenti avanzati che vogliono proteggere i propri sistemi Linux da malware e minacce esterne.
Per installare o aggiornare a ClamAV 1.5.3, gli utenti possono seguire le istruzioni specifiche per la propria distribuzione Linux. Ad esempio, su distribuzioni basate su Debian/Ubuntu:
sudo apt update && sudo apt upgrade clamav
In alternativa, è possibile scaricare ClamAV direttamente dal sito ufficiale.
Pro:
- ✅ Open source e gratuito.
- ✅ Correzioni critiche per vulnerabilità di sicurezza.
- ✅ Supporto per server e gateway di posta.
- ✅ Leggero e poco esigente in termini di risorse.
- ✅ Aggiornamenti frequenti del database delle firme.
Contro:
- ❌ Non offre protezione in tempo reale su tutti i sistemi (ad esempio, su macOS).
- ❌ Richieste di configurazione manuale per alcune funzionalità avanzate.
ClamAV 1.5.3 è un aggiornamento essenziale per la sicurezza che porta correzioni critiche e miglioramenti a uno dei motori antivirus open source più utilizzati al mondo. Se sei alla ricerca di una soluzione affidabile, gratuita e open source per la protezione dei tuoi sistemi, ClamAV 1.5.3 è una scelta eccellente.