ClamAV 0.103.8、0.105.2 和 1.0.1 补丁版本发布


ClamAV 是一个开源的(GPL)反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。它为用户提供了许多实用程序,包括一个可扩展的多线程守护程序、一个命令行扫描器和一个自动更新数据库的高级工具。

ClamAV 由思科和开源社区共同开发,第一个版本的 ClamAV 于 2002 年发布,在首次发布近 20 年后,ClamAV 1.0 于 2022 年 11 月底正式推出。

最新发布的是 ClamAV 0.103.8、0.105.2 和 1.0.1 补丁版本,更新内容包括:

1.0.1

包含以下修复:

  • CVE-2023-20032:修复了 HFS+ 文件解析器中可能存在的远程代码执行漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。感谢 Simon Scannell 报告此问题。

  • CVE-2023-20052:修复了 DMG 文件解析器中可能存在的远程信息泄漏漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。感谢 Simon Scannell 报告此问题。

  • 修复 preclass bytecode hook 的 allmatch 检测问题。

    • https://github.com/Cisco-Talos/clamav/pull/825

  • 将 vendored libmspack 库更新到 0.11alpha 版。

    • https://github.com/Cisco-Talos/clamav/pull/828

0.105.2

ClamAV 0.105.2 是一个重要的补丁版本,包含以下修复:

  • CVE-2023-20032:修复了 HFS+ 文件解析器中可能存在的远程代码执行漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。

  • CVE-2023-20052:修复了 DMG 文件解析器中可能存在的远程信息泄漏漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。

  • 修复了了一个问题,即加载含有转义的正斜杠 (\/) 和冒号 (:) 的 regex 字符串的 Yara 规则。

    • https://github.com/Cisco-Talos/clamav/pull/695

  • 将用于构建容器的 ClamAV Docker 文件移动到新的 Git 存储库。Docker 文件现在位于 https://github.com/Cisco-Talos/clamav-docker 中。此更改使用户能够修复镜像以及用于发布和更新镜像的支持脚本的问题,而无需直接向 ClamAV 发布分支中的文件提交更改。

    • ​​​​​​​https://github.com/Cisco-Talos/clamav/pull/765

  • 将 vendored libmspack 库更新到 0.11alpha 版。

    • https://github.com/Cisco-Talos/clamav/pull/829

0.103.8

包含以下修复:

  • CVE-2023-20032:修复了 HFS+ 文件解析器中可能存在的远程代码执行漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。

  • CVE-2023-20052:修复了 DMG 文件解析器中可能存在的远程信息泄漏漏洞。该问题影响版本 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本。

  • 将 vendored libmspack 库更新到 0.11alpha 版。

    • https://github.com/Cisco-Talos/clamav/pull/830

 详情可查看官方公告。


相關推薦

2022-12-02

ClamAV 是一个开源的(GPL)反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。它为用户提供了许多实用程序,包括一个可扩展的多线程守护程序、一个命令行扫描器和一个自动更新数据库的高级工具。 ClamAV 由思科

2022-09-12

源代码包,支持构建较新的 firefox-esr 和 thunderbird 版本 clamav:新的上游稳定版本 commons-daemon:修复 JVM 检测 debian-installer:根据提议的更新重新构建,将 Linux 内核 ABI 提高到 5.10.0-18 基于 Linux 5.10 的内核的一般维护项目。 d

2023-04-30

ase 的更新 c-ares 防止堆栈溢出和拒绝服务 [CVE-2022-4904] clamav 新的上游稳定版本;修复 HFS+ 文件解析器 [CVE-2023-20032] 中可能存在的远程代码执行问题,以及 DMG 文件解析器中可能存在的信息泄漏问题 [CVE-2023-20052] command-not-found

2022-07-20

以及如何使这种隔离尽可能无缝和容易。 4.1.1 是一个补丁版本,主要变化: 整合自 4.1.0 以来的所有补丁更新:包括安全补丁、错误修复补丁等 升级底层发行版:Fedora 36(从 Fedora 34 升级而来) 升级内核:Linux Kernel 5.15

2023-09-28

Pi 显卡。此外,Debian 和 Ubuntu 已经合并这个动态三重缓冲补丁有一段时间了,但这项特性仍未能合并到上游。 虽然动态三层缓存未能进入 GNOME 45,但 Canonical 的工程师 Daniel van Vugt 更新了 Debian/Ubuntu 补丁以与 Mutter 45.0 兼容。

2023-06-13

代码,以更好地帮助其现代混合处理器的进程调度。这些补丁的更新版本现在已经发布,试图帮助提高Alder Lake CPU和更新版本的Linux性能。 英特尔工程师以前曾为Linux尝试过集群调度,但最后导致了退步......我在2021年强调了这个

2022-07-29

GNU Compiler Collection 加入 Rust 语言支持。目前第一个正式补丁系列已提交审核。 Herron Philip 在周三提交了"Rust frontend patches v1",这是由四个补丁组成的 GCC Rust 前端初始代码。他在 gcc-patches 列表中写道,“这是 Rust 前端补丁集

2022-08-23

例合并,因此 rc2 也包含了面向文件系统驱动程序 ntfs3 的补丁。 Linus 在发布公告写道: 新版本没有什么特别有趣的地方,rc2 往往相当平静,还没有发现很多错误,大家可以稍作休息。 这里最引人注目的修复可能是修复了

2023-11-22

微软安全响应中心上周庆祝了周二补丁日 (Patch Tuesday) 实施二十周年。 周二补丁日也称补丁星期二、星期二更新 (Update Tuesday) 等,它是一个在行业内被广泛使用的非正式术语,指微软定期在每个月的第二个星期二发布其软件产

2022-10-20

至自己的子包,以减少基本包的大小。 更新 kata:添加补丁以避免内存热插拔超时,修复 systemd 服务 更新 perl-XML-SAX tarball 生成脚本,使其能被自动升级工具使用 更新 rpm 以确保 rpm-* ABI 的兼容性 更新 systemd: gpt-auto 修复对

2022-05-27

了超过 175 个问题。 近日 Android Studio Chipmunk 发布了首个补丁更新,你可以通过点击帮助 > 检查更新(Android Studio > macOS 上检查更新)来获得更新。 常规修复和功能 Android App Bundles Issue #230361284: 修复 bundletool 不能正确打

2022-11-14

近日,领导 Rust for Linux 工作的 Miguel Ojeda 发布了一组优化补丁( 28 个),为内核提供了更多的 Rust 核心支持代码。 Ojeda 在补丁系列邮件中解释道: 这个补丁系列是对上游 Rust 支持的第一批更改,所有引入的设施都是“Rust

2022-02-15

者 Miguel Ojeda 近日再向 Linux Kernel 邮件列表提交了一个新补丁 (v4),继续推进在 Linux 内核中增加对 Rust 作为第二语言支持。此举意味着对 Linux 内核驱动程序等的可选 Rust 编程支持继续成熟;Phoronix 称,按着这一趋势,今年或将

2022-06-28

NG 中出现了一个很大的 NUMA 回归问题。目前针对该问题的补丁被合并到了 Linux 5.19-rc4 中,估计也会被回传到 Linux 5.18。这个补丁是"mm: lru_cache_disable: use synchronize_rcu_expedited"的修改。 最后,按照计划,Linux 5.19 稳定版内核将在七