Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

Quoi de neuf avec la nouvelle version de l'antivirus ClamAV ?


ANTIVIRUS CLAMAV LINUX WINDOWS MACOS

Ce document permet de suivre l'évolution de l'antivirus ClamAV et pourquoi il est important de toujours le maintenir à jour.
Vous ne trouverez ici que les changements majeurs qui ont un impact fort sur la sécurité de votre système d'information si vous utilisez ClamAV.
Si vous utilisez une vieille version de ClamAV, vous trouverez ici toutes les évolutions et corrections de vulnérabilités que vous loupez.

ClamAV 1.5.4



  • Correction d'un bug permettant d'écrire dans la mémoire lors de la gestion de capacité dans le catalogue ZIP : CVE-2026-20337
  • Correction d'un bug permettant d'écrire dans la mémoire lors de l'indexation lors de la conversion des noms de partitions GPT : CVE-2026-20345
  • Correction d'un dépassement d'entier dans le décompacteur PESpin : CVE-2026-20339
  • Correction d'un problème de gestion de la propriété mémoire lors de la fusion d'entrées de catalogue ZIP : CVE-2026-20338
  • Correction d'un sous-dépassement d'entier dans l'analyseur PDF : CVE-2026-20346
  • Correction d'un comportement indéfini et d'un dépassement d'entier dans l'analyseur Mach-O, pouvant causer un plantage : CVE-2026-20347
  • Correction de la gestion des tailles dans l'analyseur XAR, pouvant demander une allocation excessive ou dépasser les limites de scan : CVE-2026-20348
  • Correction de la bibliothèque UnRAR pour empêcher l'extraction hors du répertoire temporaire de scan sous Windows : CVE-2025-8088
  • Correction de problèmes de sécurité liés aux threads dans la commande STATS de clamd pouvant divulguer de la mémoire du processus ou faire planter le démon en cas de scans et de requêtes STATS concurrents ; correction également de la gestion des écritures partielles de socket pour les grandes réponses STATS.
  • Sous FreeBSD, restauration du support des actions sécurisées de déplacement/suppression en quarantaine, tout en conservant la protection contre les attaques par substitution de chemin source.
  • Correction d'une fuite de contexte de bibliothèque OpenSSL dans les fonctions de hachage historiques
  • Mise à jour de la dépendance Rust "crossbeam-epoch" : RUSTSEC-2026-0204

ClamAV 1.5.3


  • Correction d'une vulnérabilité d'une dépendance openssl dans Rust : CVE-2026-41676
  • Correction d'une vulnérabilité qui permettait à un fichier DMG (Apple Disk Image) de crasher le scanner 32 bits : CVE-2026-20244
  • Correction d'une vulnérabilité qui permettait à une archive ALZ de ne pas être scannée entièrement : CVE-2026-20243
  • Correction d'une vulnérabilité qui permettait de crasher le scanner : CVE-2026-20217
  • Correction d'une vulnérabilité qui permettait de remplir le stockage temporaire : CVE-2026-20216
  • Correction d'une vulnérabilité qui permettait d'écrire en mémoire lors du scan d'une archive 7z malformée : CVE-2026-20215
  • Correction d'une vulnérabilité qui permettait d'écrire dans un fichier .exe pendant le scan. Le fichier .exe devait être compacté avec FSG : CVE-2026-20214
  • Correction d'une vulnérabilité de buffer overflow : CVE-2026-20213
  • Correction d'une vulnérabilité d'une dépendance tar dans Rust : RUSTSEC-2026-0067 et RUSTSEC-2026-0068

ClamAV 1.5.2



ClamAV 1.5.1


  • Correction d’un important problème de performances lors de l’analyse de certains fichiers PE.
  • Correction d’un problème d’enregistrement des entrées de fichiers depuis le répertoire central d’une archive ZIP.
  • Amélioration des performances lors de l’analyse des pièces jointes e‑mail au format TNEF.
  • Correction d’un problème d’enregistrement des métadonnées pour les documents Office OOXML.
  • Correction d’un problème de correspondance des signatures pour le VBA dans les documents Office OLE2.
  • Assouplissement de règles trop restrictives pour l’identification des fichiers incorporés et augmentation de la limite de détection des fichiers PE intégrés dans d’autres fichiers PE.
  • Correction d’un problème d’extraction de certaines archives RAR intégrées dans d’autres fichiers.
  • Correction d’un problème de calcul des fuzzy hashes affectant certaines images, en mettant à jour la version de plusieurs dépendances de bibliothèques Rust.

ClamAV 1.5.0


  • ClamAV est meilleur pour extraire les archives ZIP malformées, empêchant les logiciels malveillants de se dissimuler dans des fichiers ZIP malformés.
  • ClamAV est meilleur pour analyser les fichiers intégrés.
  • Corrections de bugs : un bug a été corrigé dans le module inflate64, un dépassement de tampon de pile a été corrigé lors du chargement des signatures de phishing, et une boucle infinie a été corrigée lors de l’analyse de certains fichiers e‑mail en mode débogage.
  • Améliorations : l’analyseur des messages e‑mail multipart a été nettoyé.

ClamAV 1.4.6



  • Correction d'un bug permettant d'écrire dans la mémoire lors de l'indexation lors de la conversion des noms de partitions GPT : CVE-2026-20345
  • Correction d'un dépassement d'entier dans le décompacteur PESpin : CVE-2026-20339
  • Correction d'un sous-dépassement d'entier dans l'analyseur PDF : CVE-2026-20346
  • Correction d'un comportement indéfini et d'un dépassement d'entier dans l'analyseur Mach-O, pouvant causer un plantage : CVE-2026-20347
  • Correction de la gestion des tailles dans l'analyseur XAR, pouvant demander une allocation excessive ou dépasser les limites de scan : CVE-2026-20348
  • Correction de la bibliothèque UnRAR pour empêcher l'extraction hors du répertoire temporaire de scan sous Windows : CVE-2025-8088
  • Correction de problèmes de sécurité liés aux threads dans la commande STATS de clamd pouvant divulguer de la mémoire du processus ou faire planter le démon en cas de scans et de requêtes STATS concurrents ; correction également de la gestion des écritures partielles de socket pour les grandes réponses STATS.
  • Sous FreeBSD, restauration du support des actions sécurisées de déplacement/suppression en quarantaine, tout en conservant la protection contre les attaques par substitution de chemin source.
  • Mise à jour de la dépendance Rust "crossbeam-epoch" : RUSTSEC-2026-0204

ClamAV 1.4.5


  • Correction d'une vulnérabilité qui permettait à un fichier DMG (Apple Disk Image) de crasher le scanner 32 bits : CVE-2026-20244
  • Correction d'une vulnérabilité qui permettait à une archive ALZ de ne pas être scannée entièrement : CVE-2026-20243
  • Correction d'une vulnérabilité qui permettait de crasher le scanner : CVE-2026-20217
  • Correction d'une vulnérabilité qui permettait de remplir le stockage temporarire : CVE-2026-20216
  • Correction d'une vulnérabilité qui permettait d'écrire en mémoire lors du scan d'une archive 7z malformée : CVE-2026-20215
  • Correction d'une vulnérabilité qui permettait d'ecrire dans un fichier .exe pendant le scan. Le fichier .exe devait être compacté avec FSG : CVE-2026-20214
  • Correction d'une vulnérabilité de buffer overflow : CVE-2026-20213

ClamAV 1.4.4



ClamAV 1.4.3



ClamAV 1.4.2



ClamAV 1.4.1



ClamAV 1.4.0


  • ClamAV peut maintenant décompresser les archives ALZip. ALZIP a été créé en 1999 par la société coréenne du sud ESTsoft. Les malwares ne peuvent plus se cacher dans les fichiers .alz.
  • ClamAV peut maintenant décompresser les archives LHA/LZH. Ce format d'archive a été créé en 1988, a été très populaire avec les ordinateurs Amiga, et est encore utilisé de nos jours. Les malwares ne peuvent plus se cacher dans les fichiers .lha ou .lzh
logo de ALZip
Logo officiel d'ALZip, maintenant supporté par ClamAV.


ClamAV 1.3.2



ClamAV 1.3.1



ClamAV 1.3.0


  • Ajout de la prise en charge de l'extraction et de l'analyse des pièces jointes trouvées dans les fichiers de section Microsoft OneNote. L'analyse de OneNote est activée par défaut.

ClamAV 1.2.2



ClamAV 1.2.1


  • Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.

ClamAV 1.2.0


  • ClamAV peut maintenant extraire les données d'une partition Universal Disk Format (UDF). Les malwares ne peuvent plus se cacher dans un fichier .iso au format UDF

ClamAV 1.1.3


  • Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.

ClamAV 1.1.2


  • Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.

ClamAV 1.1.1



ClamAV 1.0.9



ClamAV 1.0.8



ClamAV 1.0.7



ClamAV 1.0.5



ClamAV 1.0.4


  • Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.

ClamAV 1.0.3


  • Mise à jour de la librairie UnRAR, ce qui permet à ClamAV de mieux gérer les archives RAR. Les malwares ne peuvent plus se cacher dans une version récente d'une archive RAR.

ClamAV 1.0.2



ClamAV 1.0.1



ClamAV 1.0.0


  • ClamAV décrypte les fichiers XLS s'ils ont été encryptés avec le mot de passe par défaut. Les malwares ne peuvent plus se cacher dans un fichier XLS crypté.

ClamAV 0.103 est abandonné en août 2024


    ClamAV 0.103 est complètement abandonné
  • ClamAV 0.103.x est abandonné. Plus aucun support ne sera apporté par l'équipe ClamAV, plus aucune faille de sécurité ne sera corrigée dans cette version. Les signatures officielles de ClamAV ne pourront plus être téléchargées, mais SecuriteInfo.com permet encore le téléchargement des signatures si vous avez un souscrit à un abonnement payant.

ClamAV 0.103.12



Note : ClamAV est une marque déposée par Cisco

Quelques suggestions sur le sujet de l'antivirus ClamAV


Vous avez aimé cet article ? Voici quelques suggestions qui devraient vous plaire :

Tags


ANTIVIRUS CLAMAV LINUX WINDOWS MACOS


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com