Salta al contenuto principale

ClamAV 1.5.3: Aggiornamento di sicurezza per il motore antivirus open source

Inviato da tuxsa il
clamav

E' stata rilasciata ClamAV 1.5.3, una versione di manutenzione del celebre motore antivirus open source, pensato per server GNU/Linux e sistemi di sicurezza. Questo aggiornamento introduce correzioni critiche per vulnerabilità di sicurezza che interessavano il parsing di file malformati, garantendo una maggiore protezione contro attacchi informatici e migliorando la stabilità del software.

ClamAV 1.5.3 risolve sette vulnerabilità (CVE) che interessavano i parser per file packer, archivi e DMG. Tra queste:

  • CVE-2026-20213: Un overflow di intero nel calcolo delle dimensioni del file PE (Portable Executable) che poteva causare un heap buffer overflow durante la scansione di file malformati.
  • CVE-2026-20214: Un underflow nel loop dell’unpacker FSG che poteva scrivere oltre i limiti dell’array di sezione.
  • CVE-2026-20215: Un overflow nel conteggio dei sottostream nel parser 7z, che poteva portare a un’allocazione insufficiente di memoria e a scritture fuori dai limiti.
  • CVE-2026-20216: Un bypass del limite di estrazione per gli archivi InstallShield, che poteva causare l’esaurimento dello spazio di archiviazione temporaneo.
  • CVE-2026-20244: Un problema nei controlli delle dimensioni del parser DMG che poteva causare il crash dei scanner a 32 bit.

 

Queste correzioni sono fondamentali per prevenire attacchi DoS (Denial of Service) che potrebbero interrompere le operazioni di scansione, lasciando i sistemi senza protezione fino al riavvio del servizio. L’aggiornamento è particolarmente importante per le aziende e gli amministratori di sistema che utilizzano ClamAV per la scansione di e-mail, file caricati su server o condivisioni di file.

ClamAV 1.5.3 include anche:

  • Aggiornamenti delle dipendenze Rust, come il passaggio a versioni più sicure di tar e openssl per risolvere ulteriori vulnerabilità.
  • Miglioramenti alle scansioni preclassificate, che ora vengono eseguite prima del verdetto finale di scansione.
  • Correzioni per ClamOnAcc, che risolvono problemi di corruzione dei bucket hash quando due percorsi monitorati finiscono nello stesso bucket.

 

ClamAV 1.5.3 è pensato per:

  • Amministratori di sistema che necessitano di un motore antivirus affidabile per server e gateway di posta.
  • Aziende che cercano una soluzione open source per la sicurezza dei file.
  • Utenti avanzati che vogliono proteggere i propri sistemi Linux da malware e minacce esterne.

 

Per installare o aggiornare a ClamAV 1.5.3, gli utenti possono seguire le istruzioni specifiche per la propria distribuzione Linux. Ad esempio, su distribuzioni basate su Debian/Ubuntu:

sudo apt update && sudo apt upgrade clamav

In alternativa, è possibile scaricare ClamAV direttamente dal sito ufficiale.

Pro:

  • Open source e gratuito.
  • Correzioni critiche per vulnerabilità di sicurezza.
  • Supporto per server e gateway di posta.
  • Leggero e poco esigente in termini di risorse.
  • Aggiornamenti frequenti del database delle firme.

Contro:

  • Non offre protezione in tempo reale su tutti i sistemi (ad esempio, su macOS).
  • Richieste di configurazione manuale per alcune funzionalità avanzate.

ClamAV 1.5.3 è un aggiornamento essenziale per la sicurezza che porta correzioni critiche e miglioramenti a uno dei motori antivirus open source più utilizzati al mondo. Se sei alla ricerca di una soluzione affidabile, gratuita e open source per la protezione dei tuoi sistemi, ClamAV 1.5.3 è una scelta eccellente.