Ce document permet de suivre l'évolution de l'antivirus ClamAV et pourquoi il est important de toujours le maintenir à jour.
Vous ne trouverez ici que les changements majeurs qui ont un impact fort sur la sécurité de votre système d'information si vous utilisez ClamAV.
Si vous utilisez une vieille version de ClamAV, vous trouverez ici toutes les évolutions et corrections de vulnérabilités que vous loupez.

Logo officiel d'ALZip, maintenant supporté par ClamAV.
Note : ClamAV est une marque déposée par Cisco
Vous avez aimé cet article ? Voici quelques suggestions qui devraient vous plaire :
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Vous ne trouverez ici que les changements majeurs qui ont un impact fort sur la sécurité de votre système d'information si vous utilisez ClamAV.
Si vous utilisez une vieille version de ClamAV, vous trouverez ici toutes les évolutions et corrections de vulnérabilités que vous loupez.
ClamAV 1.5.4
- Correction d'un bug permettant d'écrire dans la mémoire lors de la gestion de capacité dans le catalogue ZIP : CVE-2026-20337
- Correction d'un bug permettant d'écrire dans la mémoire lors de l'indexation lors de la conversion des noms de partitions GPT : CVE-2026-20345
- Correction d'un dépassement d'entier dans le décompacteur PESpin : CVE-2026-20339
- Correction d'un problème de gestion de la propriété mémoire lors de la fusion d'entrées de catalogue ZIP : CVE-2026-20338
- Correction d'un sous-dépassement d'entier dans l'analyseur PDF : CVE-2026-20346
- Correction d'un comportement indéfini et d'un dépassement d'entier dans l'analyseur Mach-O, pouvant causer un plantage : CVE-2026-20347
- Correction de la gestion des tailles dans l'analyseur XAR, pouvant demander une allocation excessive ou dépasser les limites de scan : CVE-2026-20348
- Correction de la bibliothèque UnRAR pour empêcher l'extraction hors du répertoire temporaire de scan sous Windows : CVE-2025-8088
- Correction de problèmes de sécurité liés aux threads dans la commande STATS de clamd pouvant divulguer de la mémoire du processus ou faire planter le démon en cas de scans et de requêtes STATS concurrents ; correction également de la gestion des écritures partielles de socket pour les grandes réponses STATS.
- Sous FreeBSD, restauration du support des actions sécurisées de déplacement/suppression en quarantaine, tout en conservant la protection contre les attaques par substitution de chemin source.
- Correction d'une fuite de contexte de bibliothèque OpenSSL dans les fonctions de hachage historiques
- Mise à jour de la dépendance Rust "crossbeam-epoch" : RUSTSEC-2026-0204
ClamAV 1.5.3
- Correction d'une vulnérabilité d'une dépendance openssl dans Rust : CVE-2026-41676
- Correction d'une vulnérabilité qui permettait à un fichier DMG (Apple Disk Image) de crasher le scanner 32 bits : CVE-2026-20244
- Correction d'une vulnérabilité qui permettait à une archive ALZ de ne pas être scannée entièrement : CVE-2026-20243
- Correction d'une vulnérabilité qui permettait de crasher le scanner : CVE-2026-20217
- Correction d'une vulnérabilité qui permettait de remplir le stockage temporaire : CVE-2026-20216
- Correction d'une vulnérabilité qui permettait d'écrire en mémoire lors du scan d'une archive 7z malformée : CVE-2026-20215
- Correction d'une vulnérabilité qui permettait d'écrire dans un fichier .exe pendant le scan. Le fichier .exe devait être compacté avec FSG : CVE-2026-20214
- Correction d'une vulnérabilité de buffer overflow : CVE-2026-20213
- Correction d'une vulnérabilité d'une dépendance tar dans Rust : RUSTSEC-2026-0067 et RUSTSEC-2026-0068
ClamAV 1.5.2
- Correction d'une vulnérabilité : CVE-2026-20031
- Correction d'une vulnérabilité dans une librairie Rust : RUSTSEC-2026-0007
ClamAV 1.5.1
- Correction d’un important problème de performances lors de l’analyse de certains fichiers PE.
- Correction d’un problème d’enregistrement des entrées de fichiers depuis le répertoire central d’une archive ZIP.
- Amélioration des performances lors de l’analyse des pièces jointes e‑mail au format TNEF.
- Correction d’un problème d’enregistrement des métadonnées pour les documents Office OOXML.
- Correction d’un problème de correspondance des signatures pour le VBA dans les documents Office OLE2.
- Assouplissement de règles trop restrictives pour l’identification des fichiers incorporés et augmentation de la limite de détection des fichiers PE intégrés dans d’autres fichiers PE.
- Correction d’un problème d’extraction de certaines archives RAR intégrées dans d’autres fichiers.
- Correction d’un problème de calcul des fuzzy hashes affectant certaines images, en mettant à jour la version de plusieurs dépendances de bibliothèques Rust.
ClamAV 1.5.0
- ClamAV est meilleur pour extraire les archives ZIP malformées, empêchant les logiciels malveillants de se dissimuler dans des fichiers ZIP malformés.
- ClamAV est meilleur pour analyser les fichiers intégrés.
- Corrections de bugs : un bug a été corrigé dans le module inflate64, un dépassement de tampon de pile a été corrigé lors du chargement des signatures de phishing, et une boucle infinie a été corrigée lors de l’analyse de certains fichiers e‑mail en mode débogage.
- Améliorations : l’analyseur des messages e‑mail multipart a été nettoyé.
ClamAV 1.4.6
- Correction d'un bug permettant d'écrire dans la mémoire lors de l'indexation lors de la conversion des noms de partitions GPT : CVE-2026-20345
- Correction d'un dépassement d'entier dans le décompacteur PESpin : CVE-2026-20339
- Correction d'un sous-dépassement d'entier dans l'analyseur PDF : CVE-2026-20346
- Correction d'un comportement indéfini et d'un dépassement d'entier dans l'analyseur Mach-O, pouvant causer un plantage : CVE-2026-20347
- Correction de la gestion des tailles dans l'analyseur XAR, pouvant demander une allocation excessive ou dépasser les limites de scan : CVE-2026-20348
- Correction de la bibliothèque UnRAR pour empêcher l'extraction hors du répertoire temporaire de scan sous Windows : CVE-2025-8088
- Correction de problèmes de sécurité liés aux threads dans la commande STATS de clamd pouvant divulguer de la mémoire du processus ou faire planter le démon en cas de scans et de requêtes STATS concurrents ; correction également de la gestion des écritures partielles de socket pour les grandes réponses STATS.
- Sous FreeBSD, restauration du support des actions sécurisées de déplacement/suppression en quarantaine, tout en conservant la protection contre les attaques par substitution de chemin source.
- Mise à jour de la dépendance Rust "crossbeam-epoch" : RUSTSEC-2026-0204
ClamAV 1.4.5
- Correction d'une vulnérabilité qui permettait à un fichier DMG (Apple Disk Image) de crasher le scanner 32 bits : CVE-2026-20244
- Correction d'une vulnérabilité qui permettait à une archive ALZ de ne pas être scannée entièrement : CVE-2026-20243
- Correction d'une vulnérabilité qui permettait de crasher le scanner : CVE-2026-20217
- Correction d'une vulnérabilité qui permettait de remplir le stockage temporarire : CVE-2026-20216
- Correction d'une vulnérabilité qui permettait d'écrire en mémoire lors du scan d'une archive 7z malformée : CVE-2026-20215
- Correction d'une vulnérabilité qui permettait d'ecrire dans un fichier .exe pendant le scan. Le fichier .exe devait être compacté avec FSG : CVE-2026-20214
- Correction d'une vulnérabilité de buffer overflow : CVE-2026-20213
ClamAV 1.4.4
- Correction d'une vulnérabilité : CVE-2026-20031
- Correction d'une vulnérabilité dans une librairie Rust : RUSTSEC-2026-0007
ClamAV 1.4.3
- Correction d'une vulnérabilité : CVE-2025-20260
- Correction d'une vulnérabilité : CVE-2025-20234
ClamAV 1.4.2
- Correction d'une vulnérabilité : CVE-2025-20128
ClamAV 1.4.1
- Correction d'une vulnérabilité : CVE-2024-20505
- Correction d'une vulnérabilité : CVE-2024-20506
ClamAV 1.4.0
- ClamAV peut maintenant décompresser les archives ALZip. ALZIP a été créé en 1999 par la société coréenne du sud ESTsoft. Les malwares ne peuvent plus se cacher dans les fichiers .alz.
- ClamAV peut maintenant décompresser les archives LHA/LZH. Ce format d'archive a été créé en 1988, a été très populaire avec les ordinateurs Amiga, et est encore utilisé de nos jours. Les malwares ne peuvent plus se cacher dans les fichiers .lha ou .lzh

Logo officiel d'ALZip, maintenant supporté par ClamAV.
ClamAV 1.3.2
- Correction d'une vulnérabilité : CVE-2024-20505
- Correction d'une vulnérabilité : CVE-2024-20506
ClamAV 1.3.1
- Correction d'une vulnérabilité : CVE-2024-20380
ClamAV 1.3.0
- Ajout de la prise en charge de l'extraction et de l'analyse des pièces jointes trouvées dans les fichiers de section Microsoft OneNote. L'analyse de OneNote est activée par défaut.
ClamAV 1.2.2
- Correction d'une vulnérabilité : CVE-2024-20290
- Correction d'une vulnérabilité : CVE-2024-20328
ClamAV 1.2.1
- Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.
ClamAV 1.2.0
- ClamAV peut maintenant extraire les données d'une partition Universal Disk Format (UDF). Les malwares ne peuvent plus se cacher dans un fichier .iso au format UDF
ClamAV 1.1.3
- Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.
ClamAV 1.1.2
- Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.
ClamAV 1.1.1
- Correction d'une vulnérabilité : CVE-2023-20197
ClamAV 1.0.9
- Correction d'une vulnérabilité : CVE-2025-20260
- Correction d'une vulnérabilité : CVE-2025-20234
ClamAV 1.0.8
- Correction d'une vulnérabilité : CVE-2025-20128
ClamAV 1.0.7
- Correction d'une vulnérabilité : CVE-2024-20505
- Correction d'une vulnérabilité : CVE-2024-20506
ClamAV 1.0.5
- Correction d'une vulnérabilité : CVE-2024-20290
- Correction d'une vulnérabilité : CVE-2024-20328
ClamAV 1.0.4
- Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.
ClamAV 1.0.3
- Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.
ClamAV 1.0.2
- Correction d'une vulnérabilité : CVE-2023-20197
ClamAV 1.0.1
- Correction d'une vulnérabilité : CVE-2023-20032
- Correction d'une vulnérabilité : CVE-2023-20052
ClamAV 1.0.0
- ClamAV décrypte les fichiers XLS s'ils ont été encryptés avec le mot de passe par défaut. Les malwares ne peuvent plus se cacher dans un fichier XLS crypté.
ClamAV 0.103 est abandonné en août 2024
- ClamAV 0.103.x est abandonné. Plus aucun support ne sera apporté par l'équipe ClamAV, plus aucune faille de sécurité ne sera corrigée dans cette version. Les signatures officielles de ClamAV ne pourront plus être téléchargées, mais SecuriteInfo.com permet encore le téléchargement des signatures si vous avez un souscrit à un abonnement payant.
ClamAV 0.103 est complètement abandonné
ClamAV 0.103.12
- Correction d'une vulnérabilité : CVE-2024-20505
- Correction d'une vulnérabilité : CVE-2024-20506
Note : ClamAV est une marque déposée par Cisco
Quelques suggestions sur le sujet de l'antivirus ClamAV
Vous avez aimé cet article ? Voici quelques suggestions qui devraient vous plaire :
- Détectez encore plus de malwares avec nos signatures pour l'antivirus ClamAV
- Que risque-t-on a utiliser une vieille version de l'antivirus ClamAV ?
- CVE Database for ClamAV: The dangers of running outdated Antivirus
- La FAQ des signatures non officielles pour ClamAV
- Résolution des problèmes les plus courants de l'antivirus ClamAV
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com