ClamAV補丁多檔案格式解析漏洞,思科端點防護產品亦受影響
開源防毒軟體 ClamAV 於 8 月 7 日發布 1.5.4 與 1.4.6 版,修補 8 個高風險漏洞,涵蓋 ZIP、GPT、PDF、Mach-O 與 XAR 等檔案格式的解析問題,部分漏洞可能導致掃描服務中斷。這些漏洞的 CVSS(通用漏洞評分系統)嚴重性評分最高的是涉及 ClamAV 內建 UnRAR 函式庫的漏洞 CVE-2025-8088,評分達 8.2 分,其餘 7 個漏洞的 CVSS 評分均為 7.5 分。
背景分析
ClamAV 是一套廣泛使用的開源防毒軟體,提供多種檔案格式的掃描和病毒檢測功能。這些漏洞的出現,尤其是涉及多種檔案格式的解析問題,凸顯了軟體安全性和更新的重要性。CVE-2025-8088 這個漏洞因為涉及 UnRAR 函式庫,可能導致更嚴重的後果,包括服務中斷或甚至執行任意代碼。
思科端點防護產品受影響
思科同日也發布資安公告,指出前述 ClamAV 漏洞也同時影響旗下的端點防護平臺代理程式 Secure Endpoint Connector(但不包含 CVE-2025-8088),涵蓋 Windows、macOS 與 Linux 版。由於 Windows 版 Connector 是以較高的權限來執行 ClamAV 掃描,因而前述漏洞在 Windows 平臺上的影響等級為高,在 macOS 與 Linux 平臺則為中等。
未來展望
這些漏洞的出現和修補,提醒我們在使用開源軟體時,需要時刻關注其安全更新和維護。使用者應盡快更新 ClamAV 至最新版本,以避免潛在的安全風險。同時,思科的資安公告也強調,目前尚無遭實際利用跡象,但 CVE-2026-20337 與 CVE-2026-20338 都已有概念驗證利用程式(POC),這意味著攻擊者可能正在尋找方法利用這些漏洞。因此,保持軟體更新和進行定期安全掃描是預防潛在安全威脅的重要步驟。
