{"id":1830,"date":"2026-08-14T12:12:00","date_gmt":"2026-08-14T10:12:00","guid":{"rendered":"https:\/\/bhv.de\/?p=1830"},"modified":"2026-08-11T15:55:01","modified_gmt":"2026-08-11T13:55:01","slug":"der-open-source-virenscanner-clamav-ist-verwundbar","status":"publish","type":"post","link":"https:\/\/bhv.de\/en\/der-open-source-virenscanner-clamav-ist-verwundbar\/","title":{"rendered":"Der Open-Source-Virenscanner ClamAV ist verwundbar."},"content":{"rendered":"<p class=\"gb-text\">Ein aktueller<a href=\"https:\/\/blog.clamav.net\/2026\/08\/clamav-154-and-146-security-patch.html\"> Sicherheitsbericht <\/a>des ClamAV-Entwicklerteams und des Mutterkonzerns Cisco warnt vor massiven Sicherheitsl\u00fccken in der Virenscanner-Software ClamAV. Insgesamt wurden acht kritische Schwachstellen entdeckt, die es potenziellen Angreifern erm\u00f6glichen, die Abwehrsysteme aus der Ferne zu attackieren. In sieben F\u00e4llen f\u00fchren diese Schwachstellen zu einem sogenannten Denial-of-Service-Zustand (DoS). Das bedeutet, dass der Virenscanner durch die Attacke gezielt in einen Fehlerzustand getrieben und zum Absturz gebracht wird. Die Entwickler haben diese Schwachstellen mit dem Bedrohungsgrad \u201ehoch\u201c eingestuft, da Angreifer diese Abst\u00fcrze aus der Ferne ausl\u00f6sen k\u00f6nnen, ohne \u00fcber Zugangsdaten oder eine vorherige Authentifizierung am System verf\u00fcgen zu m\u00fcssen.<\/p>\n\n\n\n<p class=\"gb-text\"><strong>Der Angriffsvektor<\/strong><br>Der Weg, um diese Abst\u00fcrze auszul\u00f6sen, ist erschreckend simpel: Es gen\u00fcgt, dem Scanner gezielt pr\u00e4parierte Dateien zur regul\u00e4ren \u00dcberpr\u00fcfung zu \u00fcbergeben. In der Praxis geschieht dies h\u00e4ufig \u00fcber manipulierte Zip-Archive oder speziell angefertigte PDF-Dokumente. Sobald ClamAV versucht, diese b\u00f6sartigen Dateien zu verarbeiten und f\u00fcr den Scan zu entpacken, kommt es zu internen Fehlern, die den Absturz der Software erzwingen (ein prominentes Beispiel hierf\u00fcr ist die L\u00fccke CVE-2026-20338).<\/p>\n\n\n\n<p class=\"gb-text\">Neben diesen DoS-Szenarien existiert eine noch gef\u00e4hrlichere Schwachstelle, die spezifisch Windows-Systeme betrifft. Unter der Kennung CVE-2025-8088 wird ein Fehler bei der Verarbeitung von RAR-Archiven beschrieben, der ebenfalls als \u201ehoch\u201c bewertet ist. Gelingt es einem Angreifer, ein pr\u00e4pariertes RAR-Archiv auf einem Windows-System scannen zu lassen, kann dies zur direkten Ausf\u00fchrung von beliebigem Schadcode f\u00fchren. Ein betroffener Computer gilt nach einer erfolgreichen Ausnutzung dieser speziellen L\u00fccke in der Regel als vollst\u00e4ndig kompromittiert.<\/p>\n\n\n\n<p class=\"gb-text\"><strong>Fatale Folgen f\u00fcr IT-Infrastrukturen<\/strong><br>Die potenziellen Auswirkungen dieser Fehler sind enorm, da ClamAV in den meisten IT-Infrastrukturen prim\u00e4r auf zentralen Mailservern und an Netzwerk-Gateways eingesetzt wird. F\u00e4llt dieser Viren-Schutzschild durch einen DoS-Angriff aus, hat das weitreichende Folgen: Entweder werden wichtige E-Mails und Datenstr\u00f6me komplett blockiert, oder der Datenverkehr flie\u00dft ungepr\u00fcft in das Unternehmensnetzwerk. Letzteres \u00f6ffnet T\u00fcr und Tor f\u00fcr Folgeangriffe mit Ransomware oder anderer Schadsoftware.<\/p>\n\n\n\n<p class=\"gb-text\"><strong>Aktuelle Ausnutzung und Gegenma\u00dfnahmen<\/strong><br>Obwohl Cisco bislang noch keine aktiven Angriffe in der Praxis beobachtet hat, ist die Situation extrem angespannt. F\u00fcr mindestens zwei der identifizierten Schwachstellen (CVE-2026-20337 und CVE-2026-20338) zirkuliert bereits sogenannter Proof-of-Concept-Code im Internet. Dies bedeutet, dass funktionierende Anleitungen und Werkzeuge f\u00fcr Exploits frei verf\u00fcgbar sind und reale Attacken unmittelbar bevorstehen d\u00fcrften.<\/p>\n\n\n\n<p class=\"gb-text\">IT-Verantwortliche sind daher dringend aufgerufen, die Sicherheitspatches durch die Installation der neuen Ausgaben 1.4.6 oder 1.5.4 zeitnah einzuspielen. Eine Ausnahme bildet derzeit noch Ciscos eigene Schutzl\u00f6sung, der Secure Endpoint Connector, der ebenfalls auf die betroffene ClamAV-Engine zur\u00fcckgreift. F\u00fcr dieses Programm gibt es noch keine fehlerbereinigte Version, das Update soll den Entwicklern zufolge jedoch noch im Laufe dieses Monats ver\u00f6ffentlicht werden.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ein aktueller Sicherheitsbericht des ClamAV-Entwicklerteams und des Mutterkonzerns Cisco warnt vor massiven Sicherheitsl\u00fccken in der Virenscanner-Software ClamAV. Insgesamt wurden acht kritische Schwachstellen entdeckt, die es potenziellen Angreifern erm\u00f6glichen, die Abwehrsysteme aus der Ferne zu attackieren. In sieben F\u00e4llen f\u00fchren diese Schwachstellen zu einem sogenannten Denial-of-Service-Zustand (DoS). Das bedeutet, dass der Virenscanner durch die Attacke gezielt &#8230; <a title=\"Der Open-Source-Virenscanner ClamAV ist verwundbar.\" class=\"read-more\" href=\"https:\/\/bhv.de\/en\/der-open-source-virenscanner-clamav-ist-verwundbar\/\" aria-label=\"Read more about Der Open-Source-Virenscanner ClamAV ist verwundbar.\">Read more<\/a><\/p>","protected":false},"author":1,"featured_media":1831,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[149,135,156],"tags":[171,170,157],"class_list":["post-1830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digital","category-news","category-warnung","tag-antivirus","tag-clamav","tag-sicherheit"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Der Open-Source-Virenscanner ClamAV ist verwundbar. - bhv Verlag GmbH<\/title>\n<meta name=\"description\" content=\"ClamAV ist verwundbar: Acht neue L\u00fccken erlauben Angreifern Abst\u00fcrze und Schadcode-Ausf\u00fchrung aus der Ferne. Dringendes Update empfohlen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/bhv.de\/en\/der-open-source-virenscanner-clamav-ist-verwundbar\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Der Open-Source-Virenscanner ClamAV ist verwundbar. - bhv Verlag GmbH\" \/>\n<meta property=\"og:description\" content=\"ClamAV ist verwundbar: Acht neue L\u00fccken erlauben Angreifern Abst\u00fcrze und Schadcode-Ausf\u00fchrung aus der Ferne. Dringendes Update empfohlen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/bhv.de\/en\/der-open-source-virenscanner-clamav-ist-verwundbar\/\" \/>\n<meta property=\"og:site_name\" content=\"bhv Verlag GmbH\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-14T10:12:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/bhv.de\/wp-content\/uploads\/2026\/08\/ClamAV-ist-verwundbar-850.png\" \/>\n\t<meta property=\"og:image:width\" content=\"850\" \/>\n\t<meta property=\"og:image:height\" content=\"478\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"bhv\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"bhv\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/\"},\"author\":{\"name\":\"bhv\",\"@id\":\"https:\\\/\\\/bhv.de\\\/#\\\/schema\\\/person\\\/9e8a0ca9db46611ce78b8e1f28c497be\"},\"headline\":\"Der Open-Source-Virenscanner ClamAV ist verwundbar.\",\"datePublished\":\"2026-08-14T10:12:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/\"},\"wordCount\":463,\"image\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/bhv.de\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ClamAV-ist-verwundbar-850.png\",\"keywords\":[\"Antivirus\",\"ClamAV\",\"Sicherheit\"],\"articleSection\":[\"Digital\",\"News\",\"Warnung\"],\"inLanguage\":\"en-GB\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/\",\"url\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/\",\"name\":\"Der Open-Source-Virenscanner ClamAV ist verwundbar. - bhv Verlag GmbH\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/bhv.de\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ClamAV-ist-verwundbar-850.png\",\"datePublished\":\"2026-08-14T10:12:00+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/#\\\/schema\\\/person\\\/9e8a0ca9db46611ce78b8e1f28c497be\"},\"description\":\"ClamAV ist verwundbar: Acht neue L\u00fccken erlauben Angreifern Abst\u00fcrze und Schadcode-Ausf\u00fchrung aus der Ferne. Dringendes Update empfohlen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/#primaryimage\",\"url\":\"https:\\\/\\\/bhv.de\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ClamAV-ist-verwundbar-850.png\",\"contentUrl\":\"https:\\\/\\\/bhv.de\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ClamAV-ist-verwundbar-850.png\",\"width\":850,\"height\":478,\"caption\":\"ClamAV ist verwundbar\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/bhv.de\\\/der-open-source-virenscanner-clamav-ist-verwundbar\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/bhv.de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Der Open-Source-Virenscanner ClamAV ist verwundbar.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/bhv.de\\\/#website\",\"url\":\"https:\\\/\\\/bhv.de\\\/\",\"name\":\"bhv Verlag GmbH\",\"description\":\"bhv Verlag GmbH\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/bhv.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/bhv.de\\\/#\\\/schema\\\/person\\\/9e8a0ca9db46611ce78b8e1f28c497be\",\"name\":\"bhv\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dd279cb7fb7cf02875836cc4cdcdaeffebd2007664b36f34e8624e437a41108b?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dd279cb7fb7cf02875836cc4cdcdaeffebd2007664b36f34e8624e437a41108b?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dd279cb7fb7cf02875836cc4cdcdaeffebd2007664b36f34e8624e437a41108b?s=96&d=mm&r=g\",\"caption\":\"bhv\"},\"sameAs\":[\"http:\\\/\\\/bhv.de\"],\"url\":\"https:\\\/\\\/bhv.de\\\/en\\\/author\\\/guido\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Der Open-Source-Virenscanner ClamAV ist verwundbar. - bhv Verlag GmbH","description":"ClamAV ist verwundbar: Acht neue L\u00fccken erlauben Angreifern Abst\u00fcrze und Schadcode-Ausf\u00fchrung aus der Ferne. Dringendes Update empfohlen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/bhv.de\/en\/der-open-source-virenscanner-clamav-ist-verwundbar\/","og_locale":"en_GB","og_type":"article","og_title":"Der Open-Source-Virenscanner ClamAV ist verwundbar. - bhv Verlag GmbH","og_description":"ClamAV ist verwundbar: Acht neue L\u00fccken erlauben Angreifern Abst\u00fcrze und Schadcode-Ausf\u00fchrung aus der Ferne. Dringendes Update empfohlen.","og_url":"https:\/\/bhv.de\/en\/der-open-source-virenscanner-clamav-ist-verwundbar\/","og_site_name":"bhv Verlag GmbH","article_published_time":"2026-08-14T10:12:00+00:00","og_image":[{"width":850,"height":478,"url":"https:\/\/bhv.de\/wp-content\/uploads\/2026\/08\/ClamAV-ist-verwundbar-850.png","type":"image\/png"}],"author":"bhv","twitter_card":"summary_large_image","twitter_misc":{"Written by":"bhv","Estimated reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/#article","isPartOf":{"@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/"},"author":{"name":"bhv","@id":"https:\/\/bhv.de\/#\/schema\/person\/9e8a0ca9db46611ce78b8e1f28c497be"},"headline":"Der Open-Source-Virenscanner ClamAV ist verwundbar.","datePublished":"2026-08-14T10:12:00+00:00","mainEntityOfPage":{"@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/"},"wordCount":463,"image":{"@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/#primaryimage"},"thumbnailUrl":"https:\/\/bhv.de\/wp-content\/uploads\/2026\/08\/ClamAV-ist-verwundbar-850.png","keywords":["Antivirus","ClamAV","Sicherheit"],"articleSection":["Digital","News","Warnung"],"inLanguage":"en-GB"},{"@type":"WebPage","@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/","url":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/","name":"Der Open-Source-Virenscanner ClamAV ist verwundbar. - bhv Verlag GmbH","isPartOf":{"@id":"https:\/\/bhv.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/#primaryimage"},"image":{"@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/#primaryimage"},"thumbnailUrl":"https:\/\/bhv.de\/wp-content\/uploads\/2026\/08\/ClamAV-ist-verwundbar-850.png","datePublished":"2026-08-14T10:12:00+00:00","author":{"@id":"https:\/\/bhv.de\/#\/schema\/person\/9e8a0ca9db46611ce78b8e1f28c497be"},"description":"ClamAV ist verwundbar: Acht neue L\u00fccken erlauben Angreifern Abst\u00fcrze und Schadcode-Ausf\u00fchrung aus der Ferne. Dringendes Update empfohlen.","breadcrumb":{"@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/"]}]},{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/#primaryimage","url":"https:\/\/bhv.de\/wp-content\/uploads\/2026\/08\/ClamAV-ist-verwundbar-850.png","contentUrl":"https:\/\/bhv.de\/wp-content\/uploads\/2026\/08\/ClamAV-ist-verwundbar-850.png","width":850,"height":478,"caption":"ClamAV ist verwundbar"},{"@type":"BreadcrumbList","@id":"https:\/\/bhv.de\/der-open-source-virenscanner-clamav-ist-verwundbar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/bhv.de\/"},{"@type":"ListItem","position":2,"name":"Der Open-Source-Virenscanner ClamAV ist verwundbar."}]},{"@type":"WebSite","@id":"https:\/\/bhv.de\/#website","url":"https:\/\/bhv.de\/","name":"bhv Verlag GmbH","description":"bhv Verlag GmbH","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/bhv.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Person","@id":"https:\/\/bhv.de\/#\/schema\/person\/9e8a0ca9db46611ce78b8e1f28c497be","name":"bhv","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/secure.gravatar.com\/avatar\/dd279cb7fb7cf02875836cc4cdcdaeffebd2007664b36f34e8624e437a41108b?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/dd279cb7fb7cf02875836cc4cdcdaeffebd2007664b36f34e8624e437a41108b?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/dd279cb7fb7cf02875836cc4cdcdaeffebd2007664b36f34e8624e437a41108b?s=96&d=mm&r=g","caption":"bhv"},"sameAs":["http:\/\/bhv.de"],"url":"https:\/\/bhv.de\/en\/author\/guido\/"}]}},"_links":{"self":[{"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/posts\/1830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/comments?post=1830"}],"version-history":[{"count":1,"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/posts\/1830\/revisions"}],"predecessor-version":[{"id":1832,"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/posts\/1830\/revisions\/1832"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/media\/1831"}],"wp:attachment":[{"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/media?parent=1830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/categories?post=1830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bhv.de\/en\/wp-json\/wp\/v2\/tags?post=1830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}