The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей

19.06.2025 11:46

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых может привести к выполнению кода атакующего при проверке специально оформленного содержимого.

  • CVE-2025-20260 - ошибка в коде разбора файлов в формате PDF, приводящая к записи данных за пределы выделенного буфера. Проблема проявляется в конфигурациях, максимальный размер настроек file-size и scan-size в которых равен или превышает 1024MB и 1025MB соответственно. Эксплуатация уязвимости возможна начиная с выпуска 1.0.0 и может привести к выполнению кода с правами процесса ClamAV.
  • CVE-2025-20234 - ошибка в коде разбора файлов в формате UDF, приводящая к чтению данных из области памяти за пределами выделенного буфера. Проблема может привести к аварийному завершению процесса или утечки данных из памяти во временный файл. Уязвимость проявляется начиная с версии 1.2.0.
  • Обращение к памяти после её освобождения в модуле распаковки архивов в формате xz (CVE не назначен). Проблема вызвана ошибкой во встроенной в код ClamAV библиотеке lzma-sdk, которая была устранена в основном проекте в выпуске lzma-sdk 18.03, опубликованном 2018 в году без упоминания устранения уязвимости. Уязвимость проявляется во всех версиях ClamAV, начиная с 0.99.4.

  1. Главная ссылка к новости (https://blog.clamav.net/2025/0...)
  2. OpenNews: Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости
  3. OpenNews: Компания Cisco выпустила антивирусный пакет ClamAV 1.4.0
  4. OpenNews: Уязвимости в ClamAV, приводящие к удалённому выполнению кода и утечке системных файлов
  5. OpenNews: В антивирусе McAfee для Linux выявлена удалённая root-уязвимость
  6. OpenNews: Большинство антивирусов оказались подвержены атаке через символические ссылки
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63430-clamav
Ключевые слова: clamav
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (47) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:58, 19/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вирусов нет. Есть вредоносный код.

     
     
  • 2.2, Аноним (2), 12:07, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Вредоносного кода нет, ибо это вопрос относительный. Кому он вред приносит, а кому и пользу.
     
     
  • 3.5, Аноним (1), 12:21, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На сегодня модель вредного кода в основном в "как пропихнуть рекламу"
    Проще говоря никому неинтересно рипнуть всю инфу на твоем условном диске. Все есть в Web-браузере: и вкусные куки и всякое другое, аккумулирование доступной информации в разных сервисах.
    Сетевые фильтры это будущее(или уже настоящее)
     
     
  • 4.9, Аноним (-), 12:26, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > На сегодня модель вредного кода в основном в "как пропихнуть рекламу"
    > Проще говоря никому неинтересно рипнуть всю инфу на твоем условном диске.

    Это если ты никто и зовут тебя никак, то "никому неинтересно рипнуть всю инфу на твоем условном диске". А иначе тебе и инфу рипнут, и диск зашифруют, и документы/ключи своруют.
    Остальным же... да, выгоднее показывать рекламу.

     
     
  • 5.15, Аноним (1), 12:34, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    за довольно продолжительное время использования Linux так и не рипнул. При этом давали pdf-ки, специально "якобывирусные"
    все что мне ответили: надо другой дистр Linux.

    sudo rm -rf /* оказался эффективнее

     
     
  • 6.26, Аноним (26), 13:47, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так и то, сейчас ещё надо указать --no-preserve-root
     
     
  • 7.28, Аноним (-), 14:03, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В ГНУ утилитах rm так, в бздунских утилитах #rm -rf / может прокатить.
     
  • 6.35, Аноним (35), 16:06, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В следующий раз sudo wipefs -a попробуй.
     
  • 5.50, Аноним (-), 21:45, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Это если ты никто и зовут тебя никак, то "никому неинтересно рипнуть всю инфу на твоем условном диске"

    Интересно, а кто именно подходит под это описание? Как бы вы описали людей, которые интересны для рипа всей инфы?

     
  • 4.16, Аноним (2), 12:35, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Надо в другом аспекте смотреть. Перефразируя классика "если код пишут, значит кому то это нужно". То есть любой существующий код был написан кем-то с целью получения какой-то пользы (для себя разумеется, с остальными уже как получится).
     
  • 3.36, Аноним (36), 16:48, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да и преступлений не существует. Кому-то от убийств и грабежей один вред, а кому-то только благо. Попробуй эту защиту в суде как-нибудь и расскажи что вышло. Когда выйдешь. Если выйдешь.
     
  • 3.49, Аноним (-), 21:42, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Вредоносного кода нет, ибо это вопрос относительный. Кому он вред приносит, а кому и пользу.

    Ничего тут относительного нет. Вредоносный код есть вредоносный код, потому что создан для преступления. Кому он приносит вред - жертва, а кому пользу - преступник. И не нужно заниматься демагогией перенося свои нездоровые фантазии на чужие здоровые головы.

     
  • 3.54, AlexYeCu_not_logged (?), 23:13, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Вредоносного кода нет, ибо это вопрос относительный. Кому он вред приносит, а кому и пользу.

    Если не словоблудить, а обратиться к общепринятым определениям, то можно выяснить, что вредоносный код таки есть, причём определения эти освещают момент «кому что приносит» в полной мере.

     

  • 1.3, Аноним (3), 12:12, 19/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Какой хороший антивирус, прямо открытые ворота для малвари.
     
  • 1.4, Аноним (3), 12:13, 19/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    >Проблема вызвана ошибкой во встроенной в код ClamAV библиотеке

    Так им и надо, ибо те, кто встраивают либы вместо того, чтобы ставить из пакетов дистра (всякие растаманы, например) только такое и заслуживают.

     
     
  • 2.25, Аноним (25), 13:39, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > те, кто встраивают либы вместо того, чтобы ставить из пакетов дистра (всякие растаманы, например) только такое и заслуживают.

    Напомни, какие там пакеты в Windows и macOS?

    И кто-то же этому бреду плюсики ставит... 🤦

     
     
  • 3.30, Аноним (30), 14:08, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Напомни, какие там пакеты в Windows и macOS?

    Winget и Homebrew.

     

  • 1.7, Аноним (-), 12:21, 19/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    > записи данных за пределы выделенного буфера
    > может привести к выполнению кода с правами процесса ClamAV
    > чтение данных из области памяти за пределами выделенного буфера
    > обращение к памяти после её освобождения

    Угадайте с одного раза на каком языке написано это поделие :)

    C  80.8% C++ 9.3%

    Какая неожиданность!

     
     
  • 2.8, Аноним (8), 12:24, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    нужен только специально оформленный вирус
     
     
  • 3.11, Аноним (-), 12:28, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > нужен только специально оформленный вирус

    Зачем? "ошибка в коде разбора файлов в формате PDF"
    Нужен же просто кривой пдф во вложении письма и твой мейлсервачок делает бобо.

     
     
  • 4.12, Аноним (12), 12:29, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нормальные мейлсервачки не принимают аттачи весом в гигабайт.
     
     
  • 5.24, Аноним (24), 13:38, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    кстати, да.
    иначе б туда можно было вкинуть бомбочку
     
  • 5.37, Аноним (36), 16:50, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Принимают и больше. Или ты про бесплатные помойки типа мэйлру?
     
     
  • 6.39, Аноним (12), 18:05, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    К счастью ни в одной нормальной конторе где я работал, и где почта всегда была селфхостед, в одно письмо не пролезало более 50М.

    Почта - она для переписки и работы, а не для швыряния килотоннами говна в пдф. Для этого есть шарик, некстклауд или самба.

     
  • 6.53, Аноним (24), 22:29, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну то есть ты про облачную загрузку,
    а не про лимит размера передаваемого файла
    для тебя разницы видимо нет .. оно там фсе как то само-само
    делает?
     
  • 2.10, Аноним (10), 12:27, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    так чего ждешь? перепиши на раст!
     
     
  • 3.18, Аноним (-), 12:42, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > так чего ждешь? перепиши на раст!

    При чем тут раст? Зачем вы его приплетаете??? Просто чтобы устроить растоcpaч в комментах?
    Для таких вещей есть Go.

    А сишников нужно просто бить по рукам. И заставлять обмазывать свои поделки санитайзерами.
    Хотя не факт, что это помогло бы...
    Не зря все разумные люди считают что дыpявые языки пора выкидывать на помойку истории!

     
     
  • 4.19, Аноним (25), 12:53, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > При чем тут раст? Зачем вы его приплетаете?

    Затем, что аргументов у нет и поэтому нужно перевести стрелки.

     
     
  • 5.20, Аноним (-), 13:01, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Затем, что аргументов у нет и поэтому нужно перевести стрелки.

    А, ну разумеется))
    Навонокодили сишники, а виноват в этом как всегда раст.
    Это же он сишникам все время овно в штаны подкладывает.
    То в ядро, то в иксы, то сюда. Ужас какой!

     
  • 4.27, Аноним (26), 13:49, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для каких вещей? Считаете, что с Go срач будем смачнее?
     
     
  • 5.33, Аноним (-), 15:17, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Считаете, что с Go срач будем смачнее?

    С го они все какие-то унылые последние пару лет.
    К чему там еще можно докопаться?
    Повсеместный if err!= nil?
    Реализация дженериков?
    Отсутствие ООП, к которому привыкли некоторые?

    И какбэ все.

     
  • 3.41, Алексей (??), 18:19, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Уже начали переписывать, но падает он почему то в непробиваемом коде
    Надеюсь это тоже исправили

    clamd  | thread '<unnamed>' panicked at /src/build/registry/src/f5a7112afbdcbf99/image-0.24.9/src/codecs/tiff.rs:272:21:
    clamd  | copy_from_slice: source slice length (8000) does not match destination slice length (24000)
    clamd  |
    clamd  | thread '<unnamed>' panicked at /src/build/registry/src/f5a7112afbdcbf99/image-0.24.9/src/codecs/tiff.rs:272:21:
    clamd  | copy_from_slice: source slice length (8000) does not match destination slice length (32000)
    clamd  |
    clamd  | thread '<unnamed>' panicked at /src/build/registry/src/f5a7112afbdcbf99/image-0.24.9/src/codecs/tiff.rs:269:21:
    clamd  | copy_from_slice: source slice length (103972) does not match destination slice length (311916)
    clamd  |
    clamd  | thread '<unnamed>' panicked at /src/build/registry/src/f5a7112afbdcbf99/image-0.24.9/src/codecs/tiff.rs:269:21:
    clamd  | copy_from_slice: source slice length (103972) does not match destination slice length (311916)


     
     
  • 4.44, Аноним (-), 18:29, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так это же шикарно!
    Программа вместо того, чтобы выполнить чужой код, упала.
    И еще и показал в каком файле и даже в какой строчке проблема.
    Просто берешь и исправляешь.
     
     
  • 5.46, Алексей (??), 18:46, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Показал в каком месте кода упало, а не место где ошибка
    Зачастую это мало помогает
    Ошибки и уязвимости будут в любом языке
    А вот вера в его непробиваемость только ухудшит ситуацию с другими типами ошибок
     
     
  • 6.48, Аноним (-), 19:17, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Может да, может нет Если нет - то смотришь код, как до такой жизни дошли Или п... большой текст свёрнут, показать
     
  • 5.47, Алексей (??), 18:47, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А ошибки памяти C в основном приводят к падениям, а не к уязвимостям
    Только в редких комбинациях их удается реально использовать
     
  • 2.22, Anonimus (??), 13:21, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Оно уже со ржавчиной в зависимостях: https://docs.clamav.net/manual/Installing/Installing-from-source-Unix.html

    Ладно бы весь код переписали, а тут жалких 3,6%: https://github.com/Cisco-Talos/clamav

     
     
  • 3.23, Аноним (-), 13:32, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Оно уже со ржавчиной в зависимостях
    > Ладно бы весь код переписали, а тут жалких 3,6%

    Там вообще не сильно понятно зачем они раст используют. Токио опциональная.

    При этом сами же пишут
    "We believe that by switching from C to Rust, it will enable us to focus more during development on actual feature correctness because of the reduced risk of accidental memory safety issues or critical vulnerabilities."

    docs.clamav.net/faq/faq-rust.html#why-is-rust-required-to-compile-clamav-in-version-0105



     
     
  • 4.52, Аноним (52), 22:04, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > We believe that by switching from C to Rust

    Подтвердили, что этот момент лежит в области теологии. Ч.т.д.

     
  • 2.40, Аноним (52), 18:13, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Угадайте с одного раза на каком языке написано это поделие :)

    Неверная постановка. Нужно
    > Угадайте с одного раза кем написано это поделие :)

     
     
  • 3.43, Аноним (-), 18:29, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> кем написано

    А какая разница?
    Результат все равно не поменяется.
    Вон в ядре самые супер спецы пишут по 10-20 лет... а потом совершают такие же глупые ошибки.


     
  • 2.51, Аноним (-), 21:52, 19/06/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.14, Аноним (14), 12:32, 19/06/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

  • 1.17, Аноним (-), 12:40, 19/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Продолжим рубрику Сишный овнокод и его фиксы code - if p- alloc sc- p... большой текст свёрнут, показать
     
     
  • 2.32, Аноним (-), 15:15, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Запомни. Вся системщина держится на Си, на чистом Си. Остальные языки непригодны для системщины. Даже C++ был отвергнут всеми системщиками. Молитесь на чистый Си. В нём ваше спасение!
     
     
  • 3.45, Аноним (45), 18:42, 19/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    SPARK: https://www.muen.sk/

    Правда C по портируемости порвет всех.

     

  • 1.34, Аноним (34), 15:19, 19/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Эээммм
    Это уязвимости в антивирусе???!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру