
开源反病毒引擎 ClamAV1.5.3 发布,修复了多个可通过特制恶意文件触发的安全问题。ClamAV 在 Linux 和类 Unix 系统中应用很广,常用于邮件网关扫描、文件服务器防护和自动化恶意软件检测。
ClamAV 1.5.3 主要更新
本次修复的漏洞大多集中在特定格式文件的解包和解析逻辑,攻击者可以构造畸形文件让扫描器崩溃,触发拒绝服务(DoS)。
PE 文件解包与重构漏洞
Windows PE 可执行文件的解包逻辑是这次修复的重点之一,共涉及 3 个 CVE:
- CVE-2026-20217:PESpin 解包器的清理路径存在缺陷,会释放指向已扫描文件缓冲区的指针,直接导致扫描器崩溃。
- CVE-2026-20213:PE 文件重构时的大小计算存在整数溢出,扫描经 Aspack 压缩的畸形 PE 文件时,会触发堆缓冲区溢出。
- CVE-2026-20214:FSG 解包器存在循环下溢漏洞,扫描畸形 PE 文件,时可能把数据写到区块数组之外。
压缩包与映像解析器漏洞
除了 PE 文件,多个压缩包、磁盘映像格式的解析引擎也进行了安全修复:
- CVE-2026-20216:可以绕过 InstallShield 压缩包的释放限制,导致 ClamAV 写入超出预期的临时数据,可能占满存储空间。
- CVE-2026-20243:ALZ 解析器的大小处理有问题,畸形 ALZ 压缩包会触发解析器 Panic 异常中止扫描,或是让扫描限制检查失效。
- CVE-2026-20215:7z 解析器存在漏洞,因 Substream 计数溢出,分配的元数据数组空间不足,读取畸形压缩包时会触发越界写入。
- CVE-2026-20244:32 位 ClamAV 版本的 DMG 解析器在做大小检查时,会放畸形的
mish条带表通过验证,导致 32 位扫描器崩溃(64 位版本不受影响)。
隔离机制加固,防范条件竞争
ClamAV 1.5.3 还加固了clamscan、clamdscan和clamonacc的隔离操作,防范 TOCTOU(Time-of-Check/Time-of-Use)竞态风险。这类风险来自系统检查文件状态和实际操作文件之间的时间差,如果隔离目录配置不安全,攻击者可以利用这个窗口,把要复制、移动或删除的文件非法重定向到其他位置。
其他功能性优化与修复
- 新版本调整了元数据预分类扫描的处理逻辑,确保这类扫描在输出最终判定结果前执行。
- 实时监控组件 ClamOnAcc 也修复了两个问题:一是递归排除路径属于包含路径的子目录时,会触发错误;二是两个被监控路径在同一哈希桶发生冲突时,会导致列表损坏。













最新评论
鼠标指针也没了qwq
我删除的时候文件损坏了,还得重新安装再删掉。。。。。
禁用容易,稳定不禁用难。
有吗?我现在主要用 Brave,Edge 基本不用了,没发觉……