Cisco ettevõte on välja andnud tasuta viirusetõrje paketi ClamAV 0.105.

Cisco ettevõte tutvustas uut olulist versioonivabast viirusetõrje paketist ClamAV 0.105.0 ning avaldas ka paranduste versioonid ClamAV 0.104.3 ja 0.103.6, mis parandavad haavatavusi ja vigu. Tuletame meelde, et projekt läks Cisco omandusse 2013. aastal pärast ettevõtte Sourcefire omandamist, mis arendas ClamAV ja Snorti. Projekti kood on välja antud GPLv2 litsentsi alusel.

Peamised parandused ClamAV 0.105-s:

  • Kohustuslikeks sõltuvusteks on lisatud Rust keele kompilaator. Kogumise jaoks on vajalik vähemalt Rust versioon 1.56. Rust keele vajalikud sõltuvusraamatud on kaasatud ClamAV põhikoosseisu.
  • Andmebaasi (CDIFF) inkrementaalse uuendamise kood on kirjutatud ümber Rust keeles. Uus teostus on võimaldanud oluliselt kiirendada uuenduste rakendamist, millega eemaldatakse suur hulk signatuure andmebaasist. See on esimene moodul, mis on kirjutatud Rust-keeles.
  • Vaikimisi piirangute väärtused on suurendatud:
    • MaxScanSize: 100M > 400M
    • MaxFileSize: 25M > 100M
    • StreamMaxLength: 25M > 100M
    • PCREMaxFileSize: 25M > 100M
    • MaxEmbeddedPE: 10M > 40M
    • MaxHTMLNormalize: 10M > 40M
    • MaxScriptNormalize: 5M > 20M
    • MaxHTMLNoTags: 2M > 8M
    • Konfiguratsioonifailides freshclam.conf ja clamd.conf on rea maksimaalne suurus suurendatud 512-lt 1024 tähemärgini (juurdepääsutokenite määramisel võis parameeter DatabaseMirror ületada 512 baiti).
  • Phishing'u või pahavara levitamiseks kasutatavate piltide tuvastamiseks on rakendatud uue tüübi loogiliste allkirjade toetust, kus kasutatakse uduse hashimise meetodit (fuzzy hashing), mis võimaldab tuvastada sarnaseid objekte teatud tõenäosusega. Uduse hash'i genereerimiseks pildi jaoks saab kasutada käsku «sigtool —fuzzy-img».
  • ClamScan ja ClamDScan on varustatud protsesside mälu skaneerimise võimalusega. See funktsioon on kantud ClamWin'ist ja on spetsiifiline Windowsi platvormile. ClamScan ja ClamDScan Windowsi platvormil on lisatud valikud «—memory», «—kill» ja «—unload».
  • Baitkoodi käitamiseks mõeldud runtime-komponendid, mis põhinevad LLVM-l, on uuendatud. Skaneerimise jõudluse suurendamiseks võrreldes vaikimisi pakutava baitkoodi tõlgendajaga on pakutud JIT-kompileerimise režiim. Toetamine vana LLVM versioonide lõpetatud, nüüd saab kasutada LLVM versioone 8 kuni 12.
  • Clamd'is on lisatud seadistus GenerateMetadataJson, mis vastab clamscan'i «--gen-json» valikule ja salvestab skaneerimise ajal kindlate andmete metadata.json faili JSON formaadis.
  • Tuvastati võimalus koostada välise teeki TomsFastMath (libtfm) abil, mida hõlmatakse valikute «-D ENABLE_EXTERNAL_TOMSFASTMATH=ON», «-D TomsFastMath_INCLUDE_DIR=<path>» ja «-D TomsFastMath_LIBRARY=<path>» kaudu. Pakendis olev TomsFastMath teegi koopia on värskendatud versioonini 0.13.1.
  • Freshclami utiliidis on parendatud käitumist ReceiveTimeout'i töötlemisel, mis nüüd katkestab ainult lukustatud allalaadimised, mitte aktiivsed aeglased allalaadimised, kus andmete edastamine toimub halva ühenduse kaudu.
  • ClamdTop'i koostamise toetused on lisatud, kasutades ncursesw teeki, kui ncurses puudub.
  • Turbeteated:
    • CVE-2022-20803 — mälu topeltvabastamine OLE2 failide parsija koodis.
    • CVE-2022-20770 — lõpmatu silmus CHM failide parsijas.
    • CVE-2022-20796 — kriitiline lõpetamine nullviitaja dereferentseerimise tõttu vahemälu kontrolli koodis.
    • CVE-2022-20771 — lõpmatu silmus TIFF failide parsijas.
    • CVE-2022-20785 — mälu leke HTML parsijas ja Javascript'i normaliseerijas.
    • CVE-2022-20792 — pufferi ülevoolu probleem allkirjade laadimismodulis.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid | ProHoster