Cisco tÔi turule viirusetÔrjepaketi ClamAV 1.3.0 ja kÔrvaldas tÔsise haavatavuse.

PÀrast kuue kuu arengut avaldas Cisco vabavara viirusetÔrjepaketi ClamAV 1.3.0. Projekt lÀks Cisco kÀtte 2013. aastal pÀrast Sourcefire'i ostu, mis arendas ClamAV ja Snort. Projekti kood jagatakse GPLv2 litsentsi alusel. 1.3.0 versioon klassifitseeritakse tavalisteks (mitte LTS) versioonideks, millele antakse uuendusi minimaalset 4 kuud pÀrast jÀrgmise versiooni alguskuupÀeva. Samuti on signatuuribaasi allalaadimise vÔimalus mitte-LTS versioonide jaoks tagatud vÀhemalt 4 kuud pÀrast jÀrgmise versiooni vÀljaandmist.

ClamAV 1.3 peamised uuendused:

  • Lisatud tugi Microsoft OneNote'i failide manuste eraldamiseks ja kontrollimiseks. OneNote'i formaadi analĂŒĂŒs on vaikimisi sisse lĂŒlitatud, kuid soovi korral saab selle keelata, mÀÀrates 'ScanOneNote no' seadistuses clamd.conf, kasutades kĂ€surea valikut '—scan-onenote=no' utiliidi clamscan kĂ€ivitamisel vĂ”i lisades lipu CL_SCAN_PARSE_ONENOTE parameetrile options.parse kasutamisel libclamav.
  • ClamAV-i koostamine BeOS-i sarnases operatsioonisĂŒsteemis Haiku on sujuvam.
  • Clamd'sse on lisatud kontroll katalooge jaoks ajutiste failide salvestamiseks, mis on mÀÀratud clamd.conf failis lĂ€bi direktiivi TemporaryDirectory. Kui see kataloog puudub, lĂ”petatakse protsess nĂŒĂŒd vea teadete edastamisega.
  • CMake'is staatiliste teegikogumite seadistamisel on tagatud staatiliste teegikogumite libclamav_rust, libclammspack, libclamunrar_iface ja libclamunrar paigaldamine, mida kasutab libclamav.
  • Teostatud on faili tĂŒĂŒbi mÀÀramine kompileeritud Python-skripti (.pyc) jaoks. Faili tĂŒĂŒp edastatakse stringiparameetrina CL_TYPE_PYTHON_COMPILED, mida toetatakse funktsioonides clcb_pre_cache, clcb_pre_scan ja clcb_file_inspection.
  • PDF-dokumentide, millel on tĂŒhi parool, deĆĄifreerimise toetust on parendatud.

Samuti on vÀlja antud uuendused ClamAV 1.2.2 ja 1.0.5, milles on kÔrvaldatud kaks haavatavust, mis mÔjutavad versioone 0.104, 0.105, 1.0, 1.1 ja 1.2:

  • CVE-2024-20328 — kĂ€skude sisestamise vĂ”imalus failide kontrollimise protsessi kĂ€igus clamd-s, mis tuleneb veast „VirusEvent“ direktiivide rakendamises, mida kasutatakse libisemise vĂ€ltimiseks, kui leitakse viirus. Üksikasjad haavatavuse Ă€rakasutamise kohta ei ole veel avalikustatud, teada on ainult see, et probleem lahendati stringifitseerimise vormingu parameetri ‘%f’ toetuse keelamise kaudu, mis asendati nakatunud faili nimega.

    Ilmneb, et rĂŒnnak piirdub spetsiaalselt vormindatud nakatunud faili nime edastamisega, mis sisaldab spetsiifilisi sĂŒmboleid, mida kĂ€skude kĂ€ivitamisel ei pÀÀsteta, nagu on mÀÀratud VirusEvent-is. Huvi pakub, et sarnane haavatavus eemaldati juba 2004. aastal ja samuti eemaldati lĂ”puks toetuse sisestamine ‘%f’ toetuse eemaldamise tĂ”ttu, mis seejĂ€rel toodi tagasi ClamAV 0.104 vĂ€ljaandes ja viis vana haavatavuse taasilmunisse. Vanas haavatavuses oli viirusetĂ”rje kontrollimisel piisav luua fail nimega „; mkdir owned“ ja salvestada sellesse testiv viirusisikud.

  • CVE-2024-20290 — puhvri ĂŒlevool OLE2 formaadis failide analĂŒĂŒsi koodis, mida eemalt mitteautentitud rĂŒndaja vĂ”ib kasutada teenuse tagamise keeldumise (skaneerimise protsessi kokkuvarisemine) tekitamiseks. Probleem tuleneb vale rea lĂ”pu kontrollimisest skaneerimise kĂ€igus, mis viib mĂ€lupiiri ĂŒletavate alade lugemise.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster