{"id":182829,"date":"2026-08-11T04:54:30","date_gmt":"2026-08-11T02:54:31","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/clamav-1-5-4-i-1-4-6"},"modified":"2026-08-11T04:54:30","modified_gmt":"2026-08-11T02:54:31","slug":"clamav-1-5-4-i-1-4-6","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/clamav-1-5-4-i-1-4-6","title":{"rendered":"ClamAV 1.5.4 e 1.4.6","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23865\/original.jpg\">           <img decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/08\/b481964852b08c053e35852054a3949b.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23866\/original.jpg\">           <img decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/08\/7aa87c2eb8a1b4fbbbaa661b5c93c476.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                                              <noindex>          <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23865\/original.jpg\" class=\"active\"><\/a><\/noindex>                                                      <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23866\/original.jpg\"><\/a>                                             <a rel=\"nofollow\" id=\"memories_button\" href=\"#\" title=\"Monitorare\"><i class=\"icon-bell\"><\/i><\/a><br \/>1                            <\/p>\n<p>Il 7 agosto sono stati pubblicati aggiornamenti correttivi del pacchetto antivirus gratuito <strong>ClamAV 1.5.4 e 1.4.6<\/strong>. Le nuove versioni si concentrano sulla sicurezza: nella versione attuale 1.5 sono state risolte otto vulnerabilit\u00e0 CVE, sei delle quali sono state corrette anche nella versione supportata 1.4. Inoltre, \u00e8 stato risolto un problema in clamd che poteva portare a una divulgazione del contenuto della memoria del processo.<\/p>\n<p>In <strong>ClamAV 1.5.4<\/strong> sono state corrette le seguenti vulnerabilit\u00e0:<\/p>\n<ul>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20337\">CVE-2026-20337<\/a> \u2014 un errore nel conteggio delle dimensioni della directory ZIP poteva portare a una scrittura oltre il buffer allocato in heap durante l'indicizzazione degli header locali dei file. Le versioni vulnerabili di ClamAV sono 1.5.0\u20131.5.3.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20338\">CVE-2026-20338<\/a> \u2014 un errore nella gestione della memoria durante la fusione delle voci della directory ZIP poteva portare a un rilascio incorretto della memoria quando si elaborava un archivio appositamente formattato. Ha colpito solo la versione 1.5.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20345\">CVE-2026-20345<\/a> \u2014 un errore di indicizzazione nella conversione dei nomi delle partizioni GPT consentiva di leggere o scrivere dati al di fuori della struttura della partizione, posizionata nello stack. Il problema era presente a partire da ClamAV 0.98.2.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20339\">CVE-2026-20339<\/a> \u2014 un overflow intero nel decompressore PESpin poteva portare all'allocazione di un buffer troppo piccolo con conseguente scrittura oltre il suo limite durante il ripristino di un file PE. La vulnerabilit\u00e0 esisteva a partire da ClamAV 0.90.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20346\">CVE-2026-20346<\/a> \u2014 un overflow intero verso il basso nell'analizzatore PDF poteva causare il crash del processo durante la lettura di una stringa esadecimale non valida.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20347\">CVE-2026-20347<\/a> \u2014 overflow interi e comportamento indefinito nell'analizzatore Mach-O potevano provocare il crash dello scanner durante la verifica di un file appositamente creato.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20348\">CVE-2026-20348<\/a> \u2014 errori nel controllo delle dimensioni nell'analizzatore XAR permettevano di provocare un'eccessiva allocazione di memoria o di superare i limiti stabiliti per la scansione nel decomprimere una tabella dei contenuti danneggiata.<\/li>\n<li><a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-8088\">CVE-2025-8088<\/a> \u2014 \u00e8 stata trasferita nella libreria UnRAR fornita con ClamAV una correzione upstream. Su Windows, i separatori di percorso all'interno dei nomi dei flussi alternativi NTFS potevano permettere l'estrazione di dati al di fuori della directory temporanea di ClamAV.<\/li>\n<\/ul>\n<p> <noindex><\/p>\n<p>In <strong>ClamAV 1.4.6<\/strong> sono state corrette sei delle vulnerabilit\u00e0 elencate: <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20345\">CVE-2026-20345<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20339\">CVE-2026-20339<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20346\">CVE-2026-20346<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20347\">CVE-2026-20347<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20348\">CVE-2026-20348<\/a> e <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-8088\">CVE-2025-8088<\/a>. Due problemi nel gestore ZIP \u2014 <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20337\">CVE-2026-20337<\/a> e <a rel=\"nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-20338\">CVE-2026-20338<\/a> \u2014 riguardano il codice della versione 1.5 e quindi non sono rilevanti per 1.4.<\/p>\n<p><\/noindex> <\/p>\n<p>Inoltre, gli sviluppatori hanno risolto un problema di sicurezza storica del comando <strong>clamd STATISTICHE<\/strong>. Durante l'esecuzione simultanea della scansione e delle richieste di statistiche, la competizione poteva portare alla divulgazione di dati dalla memoria del processo o al crash del demone. L'errore era presente in ClamAV a partire dalla versione 0.95. \u00c8 stata anche corretta la gestione della scrittura parziale nel socket durante l'invio di grandi risposte STATS. La correzione \u00e8 stata inclusa in entrambe le nuove versioni.<\/p>\n<p>Per FreeBSD le operazioni di spostamento in quarantena e di eliminazione dei file ora funzionano in modo sicuro. Nella versione 1.5.4 \u00e8 stata inoltre risolta una perdita di contesto OpenSSL durante l'uso di funzioni di hash obsolete in alcune configurazioni, in particolare in assenza del fornitore standard in un ambiente FIPS. In entrambe le branche \u00e8 stata aggiornata la dipendenza Rust crossbeam-epoch per risolvere un avviso. <strong>RUSTSEC-2026-0204<\/strong>.<\/p>\n<p>ClamAV \u00e8 un pacchetto antivirus gratuito e multipiattaforma, insieme a una serie di librerie per la rilevazione di malware, ampiamente utilizzato su server Linux e di posta elettronica. Il progetto \u00e8 distribuito sotto licenza <strong>GNU GPLv2<\/strong>.<\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18354803\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1 7 \u0430\u0432\u0433\u0443\u0441\u0442\u0430 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.5.4 \u0438 1.4.6. \u041e\u0441\u043d\u043e\u0432\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0432 \u043d\u043e\u0432\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u0443\u0434\u0435\u043b\u0435\u043d\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u0432 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0442\u043a\u0435 1.5 \u0437\u0430\u043a\u0440\u044b\u0442\u043e \u0432\u043e\u0441\u0435\u043c\u044c CVE, \u0448\u0435\u0441\u0442\u044c \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0442\u0430\u043a\u0436\u0435 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b \u0432 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u043e\u0439 \u0432\u0435\u0442\u043a\u0435 1.4. \u041a\u0440\u043e\u043c\u0435 \u0442\u043e\u0433\u043e, \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 clamd, \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u0430\u044f \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442\u044c \u043a \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u044e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0433\u043e \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430. \u0412 ClamAV 1.5.4 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438: [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-182829","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Emin Berklin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/clamav-1-5-4-i-1-4-6\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47ClamAV 1.5.4 \u0438 1.4.6 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/clamav-1-5-4-i-1-4-6\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-11T02:54:31+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-11T02:54:31+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47ClamAV 1.5.4 e 1.4.6 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/clamav-1-5-4-i-1-4-6","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47ClamAV 1.5.4 \u0438 1.4.6 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/clamav-1-5-4-i-1-4-6","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-08-11T02:54:31+00:00","article:modified_time":"2026-08-11T02:54:31+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"182829","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-08-11 06:43:48","updated":"2026-08-11 06:43:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/182829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=182829"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/182829\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=182829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=182829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=182829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}