{"id":182829,"date":"2026-08-11T04:54:30","date_gmt":"2026-08-11T02:54:31","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/clamav-1-5-4-i-1-4-6"},"modified":"2026-08-11T04:54:30","modified_gmt":"2026-08-11T02:54:31","slug":"clamav-1-5-4-i-1-4-6","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/clamav-1-5-4-i-1-4-6","title":{"rendered":"ClamAV 1.5.4 y 1.4.6","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23865\/original.jpg\">           <img decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/08\/b481964852b08c053e35852054a3949b.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23866\/original.jpg\">           <img decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/08\/7aa87c2eb8a1b4fbbbaa661b5c93c476.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                                              <noindex>          <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23865\/original.jpg\" class=\"active\"><\/a><\/noindex>                                                      <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23866\/original.jpg\"><\/a>                                             <a rel=\"nofollow\" id=\"memories_button\" href=\"#\" title=\"Rastrear\"><i class=\"icon-bell\"><\/i><\/a><br \/>1                            <\/p>\n<p>El 7 de agosto se publicaron versiones corregidas del paquete antivirus gratuito <strong>ClamAV 1.5.4 y 1.4.6<\/strong>. Las nuevas versiones se centran en la seguridad: en la rama actual 1.5 se cerraron ocho CVE, seis de los cuales tambi\u00e9n fueron corregidos en la rama soportada 1.4. Adem\u00e1s, se solucion\u00f3 un problema en clamd que podr\u00eda permitir la divulgaci\u00f3n del contenido de la memoria del proceso.<\/p>\n<p>En <strong>ClamAV 1.5.4<\/strong> se corrigieron las siguientes vulnerabilidades:<\/p>\n<ul>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20337\">CVE-2026-20337<\/a> \u2014 un error en el recuento del tama\u00f1o de los directorios ZIP podr\u00eda haber provocado una escritura m\u00e1s all\u00e1 del b\u00fafer asignado en la memoria al indexar encabezados locales de archivos. Las versiones vulnerables de ClamAV son 1.5.0\u20131.5.3.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20338\">CVE-2026-20338<\/a> \u2014 un error de gesti\u00f3n de memoria al combinar registros de directorios ZIP pudo haber llevado a una liberaci\u00f3n incorrecta de memoria al procesar un archivo comprimido especialmente elaborado. Tambi\u00e9n afect\u00f3 solo a la rama 1.5.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20345\">CVE-2026-20345<\/a> \u2014 un error de indexaci\u00f3n al convertir los nombres de particiones GPT permit\u00eda leer o escribir datos fuera de la estructura de partici\u00f3n ubicada en la pila. El problema estaba presente desde ClamAV 0.98.2.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20339\">CVE-2026-20339<\/a> \u2014 un desbordamiento de enteros en el descompresor PESpin podr\u00eda haber provocado la asignaci\u00f3n de un b\u00fafer demasiado peque\u00f1o, seguido de una escritura fuera de sus l\u00edmites al restaurar un archivo PE. La vulnerabilidad exist\u00eda desde ClamAV 0.90.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20346\">CVE-2026-20346<\/a> \u2014 un desbordamiento de enteros descendente en el analizador PDF podr\u00eda haber causado un fallo del proceso al leer una cadena hexadecimal incorrecta.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20347\">CVE-2026-20347<\/a> \u2014 un desbordamiento de enteros y un comportamiento indeterminado en el analizador Mach-O podr\u00edan haber llevado a la ca\u00edda del esc\u00e1ner al comprobar un archivo especialmente elaborado.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20348\">CVE-2026-20348<\/a> \u2014 errores en la verificaci\u00f3n de tama\u00f1os en el analizador XAR permitieron provocar una asignaci\u00f3n excesiva de memoria o exceder los l\u00edmites establecidos al escanear al descomprimir una tabla de contenido da\u00f1ada.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-8088\">CVE-2025-8088<\/a> \u2014 se traslad\u00f3 una correcci\u00f3n de upstream a la biblioteca UnRAR incluida con ClamAV. En Windows, los separadores de ruta dentro de los nombres de los flujos alternativos NTFS podr\u00edan haber permitido extraer datos fuera del directorio temporal de ClamAV.<\/li>\n<\/ul>\n<p> <noindex><\/p>\n<p>En <strong>ClamAV 1.4.6<\/strong> se corrigieron seis de las vulnerabilidades enumeradas: <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20345\">CVE-2026-20345<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20339\">CVE-2026-20339<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20346\">CVE-2026-20346<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20347\">CVE-2026-20347<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20348\">CVE-2026-20348<\/a> y <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-8088\">CVE-2025-8088<\/a>. Dos problemas del manejador ZIP \u2014 <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20337\">CVE-2026-20337<\/a> y <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20338\">CVE-2026-20338<\/a> \u2014 son del c\u00f3digo de la rama 1.5 y, por lo tanto, no son relevantes para la 1.4.<\/p>\n<p><\/noindex> <\/p>\n<p>Adem\u00e1s, los desarrolladores abordaron un problema de larga data relacionado con la seguridad de los hilos en el comando. <strong>clamd ESTAD\u00cdSTICAS<\/strong>. Al realizar escaneos y solicitudes de estad\u00edsticas simult\u00e1neamente, una carrera podr\u00eda haber llevado a la exposici\u00f3n de datos de la memoria del proceso o al fallo del demonio. Este error estuvo presente en ClamAV desde la versi\u00f3n 0.95. Tambi\u00e9n se corrigi\u00f3 el manejo de escritura parcial en el socket al enviar respuestas grandes de ESTAD\u00cdSTICAS. La correcci\u00f3n est\u00e1 incluida en ambas versiones nuevas.<\/p>\n<p>Para FreeBSD, las operaciones seguras de movimiento a cuarentena y eliminaci\u00f3n de archivos nuevamente est\u00e1n funcionando. En la versi\u00f3n 1.5.4 tambi\u00e9n se corrigi\u00f3 la fuga de contexto de OpenSSL al usar funciones de hash obsoletas en algunas configuraciones, especialmente cuando el proveedor est\u00e1ndar no est\u00e1 disponible en un entorno con FIPS. En ambas ramas, se actualiz\u00f3 la dependencia de Rust crossbeam-epoch para eliminar la advertencia. <strong>RUSTSEC-2026-0204<\/strong>.<\/p>\n<p>ClamAV es un paquete antivirus gratuito y multiplataforma, as\u00ed como un conjunto de bibliotecas para la detecci\u00f3n de malware, ampliamente utilizado en servidores Linux y de correo. El proyecto se distribuye bajo la licencia <strong>GNU GPLv2<\/strong>.<\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18354803\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1 7 \u0430\u0432\u0433\u0443\u0441\u0442\u0430 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.5.4 \u0438 1.4.6. \u041e\u0441\u043d\u043e\u0432\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0432 \u043d\u043e\u0432\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u0443\u0434\u0435\u043b\u0435\u043d\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u0432 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0442\u043a\u0435 1.5 \u0437\u0430\u043a\u0440\u044b\u0442\u043e \u0432\u043e\u0441\u0435\u043c\u044c CVE, \u0448\u0435\u0441\u0442\u044c \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0442\u0430\u043a\u0436\u0435 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b \u0432 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u043e\u0439 \u0432\u0435\u0442\u043a\u0435 1.4. \u041a\u0440\u043e\u043c\u0435 \u0442\u043e\u0433\u043e, \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 clamd, \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u0430\u044f \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442\u044c \u043a \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u044e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0433\u043e \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430. \u0412 ClamAV 1.5.4 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438: [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-182829","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Emin Berklin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/clamav-1-5-4-i-1-4-6\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47ClamAV 1.5.4 \u0438 1.4.6 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/clamav-1-5-4-i-1-4-6\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-11T02:54:31+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-11T02:54:31+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47ClamAV 1.5.4 y 1.4.6 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/clamav-1-5-4-i-1-4-6","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47ClamAV 1.5.4 \u0438 1.4.6 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/clamav-1-5-4-i-1-4-6","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-08-11T02:54:31+00:00","article:modified_time":"2026-08-11T02:54:31+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"182829","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-08-11 06:43:48","updated":"2026-08-11 06:43:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/182829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=182829"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/182829\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=182829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=182829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=182829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}