• 公告ID (KylinSec-SA-2023-1670)

摘要:

clamav security update

安全等级: High

公告ID: KylinSec-SA-2023-1670

发布日期: 2023年9月2日

关联CVE: CVE-2023-20197  

  • 详细介绍

1. 漏洞描述

   

Clam AntiVirus(clamav)是一个开源防病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。该软件的主要目的是与邮件服务器集成(附件扫描)。该软件包提供了一个灵活且可扩展的多线程守护进程、一个命令行扫描程序和一个通过互联网自动更新的工具。这些程序基于与Clam AntiVirus软件包一起分发的共享库,您可以将其与自己的软件一起使用。病毒数据库基于OpenAntiVirus的病毒数据库,但包含额外的签名,并且保持最新。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-20197 KY3.4-5A clamav Fixed

3. 影响组件

    clamav

4. 修复版本

   

KY3.4-5A

软件名称 架构 版本号
clamav-filesystem noarch 0.103.9-1.kb1.ky3_4
clamav-data noarch 0.103.9-1.kb1.ky3_4
clamav-devel x86_64 0.103.9-1.kb1.ky3_4
clamav-update x86_64 0.103.9-1.kb1.ky3_4
clamav-help x86_64 0.103.9-1.kb1.ky3_4
clamav x86_64 0.103.9-1.kb1.ky3_4
clamd x86_64 0.103.9-1.kb1.ky3_4
clamav-milter x86_64 0.103.9-1.kb1.ky3_4
clamd aarch64 0.103.9-1.kb1.ky3_4
clamav-help aarch64 0.103.9-1.kb1.ky3_4
clamav-devel aarch64 0.103.9-1.kb1.ky3_4
clamav-milter aarch64 0.103.9-1.kb1.ky3_4
clamav aarch64 0.103.9-1.kb1.ky3_4
clamav-update aarch64 0.103.9-1.kb1.ky3_4

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.4-5A:

x86_64:

     clamav-filesystem   

     clamav-data   

     clamav-devel   

     clamav-update   

     clamav-help   

     clamav   

     clamd   

     clamav-milter   

aarch64:

     clamav-filesystem   

     clamav-data   

     clamd   

     clamav-help   

     clamav-devel   

     clamav-milter   

     clamav   

     clamav-update   

上一篇:KylinSec-SA-2023-1660 下一篇:KylinSec-SA-2023-1716