系统极客一直在努力
专注操作系统及软件使用技能

开源杀毒引擎 ClamAV 1.5.3 发布:修复多项安全漏洞

ClamAV

开源反病毒引擎 ClamAV1.5.3 发布,修复了多个可通过特制恶意文件触发的安全问题。ClamAV 在 Linux 和类 Unix 系统中应用很广,常用于邮件网关扫描、文件服务器防护和自动化恶意软件检测。

ClamAV 1.5.3 主要更新

本次修复的漏洞大多集中在特定格式文件的解包和解析逻辑,攻击者可以构造畸形文件让扫描器崩溃,触发拒绝服务(DoS)。

PE 文件解包与重构漏洞

Windows PE 可执行文件的解包逻辑是这次修复的重点之一,共涉及 3 个 CVE:

  • CVE-2026-20217:PESpin 解包器的清理路径存在缺陷,会释放指向已扫描文件缓冲区的指针,直接导致扫描器崩溃。
  • CVE-2026-20213:PE 文件重构时的大小计算存在整数溢出,扫描经 Aspack 压缩的畸形 PE 文件时,会触发堆缓冲区溢出。
  • CVE-2026-20214:FSG 解包器存在循环下溢漏洞,扫描畸形 PE 文件,时可能把数据写到区块数组之外。

压缩包与映像解析器漏洞

除了 PE 文件,多个压缩包、磁盘映像格式的解析引擎也进行了安全修复:

  • CVE-2026-20216:可以绕过 InstallShield 压缩包的释放限制,导致 ClamAV 写入超出预期的临时数据,可能占满存储空间。
  • CVE-2026-20243:ALZ 解析器的大小处理有问题,畸形 ALZ 压缩包会触发解析器 Panic 异常中止扫描,或是让扫描限制检查失效。
  • CVE-2026-20215:7z 解析器存在漏洞,因 Substream 计数溢出,分配的元数据数组空间不足,读取畸形压缩包时会触发越界写入。
  • CVE-2026-20244:32 位 ClamAV 版本的 DMG 解析器在做大小检查时,会放畸形的mish条带表通过验证,导致 32 位扫描器崩溃(64 位版本不受影响)。

隔离机制加固,防范条件竞争

ClamAV 1.5.3 还加固了clamscanclamdscanclamonacc的隔离操作,防范 TOCTOU(Time-of-Check/Time-of-Use)竞态风险。这类风险来自系统检查文件状态和实际操作文件之间的时间差,如果隔离目录配置不安全,攻击者可以利用这个窗口,把要复制、移动或删除的文件非法重定向到其他位置。

其他功能性优化与修复

  • 新版本调整了元数据预分类扫描的处理逻辑,确保这类扫描在输出最终判定结果前执行。
  • 实时监控组件 ClamOnAcc 也修复了两个问题:一是递归排除路径属于包含路径的子目录时,会触发错误;二是两个被监控路径在同一哈希桶发生冲突时,会导致列表损坏。
赞(0)
分享到

评论 抢沙发