web-dev-qa-db-fra.com

Clamav eternal souffre de mettre à jour la version

Comment mettre à jour clamav? Quand j'utilise:

Sudo apt-get update && Sudo apt-get install clamav

si la mise à jour est activée pour toute nouvelle version ou pour un long support, le programme n'est pas mis à jour. Que puis-je faire pour mettre à jour clamav?

WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.99.2 Recommended version: 0.99.3
DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav
main.cvd is up to date (version: 58, sigs: 4566249, f-level: 60, builder: sigmgr)
daily.cvd is up to date (version: 24255, sigs: 1835431, f-level: 63, builder: neo)
bytecode.cld is up to date (version: 319, sigs: 75, f-level: 63, builder: neo)
3
espectro

La plupart des logiciels Ubunt suit un modèle "instantané". Une fois qu'une nouvelle version d'Ubuntu est produite, le logiciel ne reçoit que des correctifs de sécurité importants. pas de nouvelles versions. Exemple: 16.04 a deux ans et la plupart des logiciels de 16.04 ont également deux ans.

Cependant, ClamAV est l’une des exceptions à ce modèle d’instantané. Toutes les versions prises en charge d'Ubuntu sont mises à niveau vers la dernière version de ClamAV ... après les tests.

Vous N'AVEZ PAS besoin pour exécuter la dernière version de ClamAV afin de disposer des dernières définitions de virus. Comme d'autres produits audiovisuels, ClamAV les met à jour automatiquement, quel que soit le numéro de version de l'application.

Actuellement, 0.99.2 est la version actuelle de ClamAV dans TOUTES les versions prises en charge d’Ubuntu. 0.99.3 est actuellement en phase de test dans la proposition 18.04. Une fois les tests terminés, la version 0.99.3 sera déployée sur toutes les versions prises en charge d'Ubuntu.

Si vous avez vraiment besoin de mettre à jour ClamAV maintenant (la plupart des gens ne le savent pas), allez sur le site Web en amont de ClamAV et construisez à partir des sources au lieu d'utiliser Ubuntu. paquets. Désinstallez les paquets Ubuntu avant d'installer à partir d'une autre source afin d'éviter les conflits et les erreurs.

2
user535733

Dans ce cas particulier, , vous devez exécuter la dernière version de ClamAV , mais malheureusement, aucune mise à jour n'est disponible pour Ubuntu.

Toutes les mises à jour précédentes ne semblent pas couvrir les 3 RCE potentielles répertoriées dans le billet de blog d'origine ClamAV - c'est pour cela que les CVE sont bonnes. Notez également que les versions 0.99.3-beta et 0.99.3-beta2 n'ont rien à voir avec la nouvelle version 0.99.3.

Voir https://bugs.launchpad.net/ubuntu/+source/clamav/+bug/1745635 pour l'état actuel de la mise à jour.

Edit: pour réellement répondre à votre question: vous pouvez attendre un paquet mis à jour ou "lancer le vôtre" car il n’existe pas de PPA public pour ClamAV.

0
Andreas