如何升级 clamav?当我使用:
sudo apt-get update && sudo apt-get install clamav
启用任何新版本或长期支持的更新后,它不会更新程序。我该怎么做才能更新 clamav?
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.99.2 Recommended version: 0.99.3
DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav
main.cvd is up to date (version: 58, sigs: 4566249, f-level: 60, builder: sigmgr)
daily.cvd is up to date (version: 24255, sigs: 1835431, f-level: 63, builder: neo)
bytecode.cld is up to date (version: 319, sigs: 75, f-level: 63, builder: neo)
答案1
大多数 Ubuntu 软件遵循“快照”模型。一旦 Ubuntu 发布新版本,该软件将只接收安全性和严重错误修复;不会发布新版本。例如:16.04 已有两年历史,16.04 中的大多数软件也已有两年历史。
然而,ClamAV 是该快照模型的例外之一。所有受支持的 Ubuntu 版本都升级到最新的 ClamAV...经过测试
你不需要运行最新的 ClamAV 以获取最新的病毒定义。与其他 AV 产品一样,ClamAV 会自动更新这些病毒定义,而不管应用程序的版本号是多少。
目前,0.99.2 是所有受支持的 Ubuntu 版本中的最新 ClamAV。0.99.3 目前正在 18.04 中进行测试 - 建议。测试完成后,0.99.3 将推广到所有受支持的 Ubuntu 版本。
如果你确实需要更新 ClamAV现在(大多数人不会),然后转到上游 ClamAV 网站并从源代码构建,而不是使用 Ubuntu 软件包。在从其他源安装之前,请卸载 Ubuntu 软件包,以防止冲突和错误。
答案2
在这个特殊案例中,你应该运行最新的 ClamAV,但遗憾的是 Ubuntu 仍然没有可用的更新。
所有之前的更新似乎都没有涵盖原始 ClamAV 博客文章中列出的 3 个潜在 RCE - 这就是 CVE 的用处。另请注意,0.99.3-beta 和 0.99.3-beta2 与新 0.99.3 无关。
看https://bugs.launchpad.net/ubuntu/+source/clamav/+bug/1745635了解当前更新状态。
编辑:实际上回答您的问题:您可以等待更新的软件包或“自行推出”,因为 ClamAV 没有公共 PPA。