Cisco ettevÔte tutvustas uut olulist versiooni tasuta viirusetÔrje paketist ClamAV 0.105.0, samuti avaldas ajakohandatud versioonid ClamAV 0.104.3 ja 0.103.6, mis sisaldavad haavatavuste ja vigade parandusi. Tuletame meelde, et projekt lÀks Cisco omandusse 2013. aastal pÀrast Sourcefire'i ettevÔtte ostu, kes arendas ClamAV ja Snort. Projekti kood levib GPLv2 litsentsi alusel.
ClamAV 0.105 vÔtmeuuendused:
- Kohustuslike koostamisvaatete hulka kuulub Rust programmeerimiskeele kompilaator. Koostamiseks on vajalik vÀhemalt Rusti versioon 1.56. Rusti sÔltuvad raamatukogud on lisatud ClamAV pÔhikomplekti.
- Andmebaasi arhiivi inkrementaalse uuendamise kood on kirjutatud Rust keeles. Uus rakendamine vÔimaldas oluliselt kiirendada vÀrskenduste rakendamist, mis eemaldavad suurtes kogustes allkirju andmebaasist. See on esimene moodul, mis on kirjutatud Rust keeles.
- Vaikimisi mÀÀratud piirangute vÀÀrtused on suurendatud:
- MaxScanSize: 100M > 400M
- MaxFileSize: 25M > 100M
- StreamMaxLength: 25M > 100M
- PCREMaxFileSize: 25M > 100M
- MaxEmbeddedPE: 10M > 40M
- MaxHTMLNormalize: 10M > 40M
- MaxScriptNormalize: 5M > 20M
- MaxHTMLNoTags: 2M > 8M
- Konfiguratsioonifailide freshclam.conf ja clamd.conf jaoks on maksimaalne rea suurus suurendatud 512-lt 1024 sĂŒmbolile (juurdepÀÀsutokenite mÀÀramisel vĂ”is DatabaseMirror ĂŒletada 512 baiti).
- Fishiing' vĂ”i kahjulike programmide levitamiseks kasutatavate piltide tuvastamiseks on rakendatud toetus uutele loogilistele allkirjadele, mis kasutavad hĂ€gusate rĂ€simissĂŒsteemide metoodikat (fuzzy hashing), mis vĂ”imaldab tuvastada sarnaseid objekte teatud tĂ”enĂ€osuse mÀÀral. HĂ€gusate rĂ€simiste genereerimiseks pildi jaoks saab kasutada kĂ€sku âsigtool âfuzzy-imgâ.
- ClamScan ja ClamDScan on varustatud protsesside mĂ€lu skannimise vĂ”imalusega. See vĂ”imalus on kantud ClamWin paketti ja on spetsiifiline Windowsi platvormile. ClamScan ja ClamDScan Windowsi platvormil on lisatud valikud ââmemoryâ, ââkillâ ja ââunloadâ.
- Jooksvad komponentid, mis on mĂ”eldud bytekoodi tĂ€itmiseks, on ajakohastatud, pĂ”hinedes LLVM-il. Skannimise jĂ”udluse suurendamiseks vĂ”rreldes vaikimisi pakutava bytekoodi tĂ”lgiga pakutakse JIT-kompileerimise reĆŸiimi. Vanade LLVM-i versioonide tugi on lĂ”petatud, nĂŒĂŒd vĂ”ib kasutada LLVM versioone 8 kuni 12.
- Clamd on lisatud seade GenerateMetadataJson, mis on ekvivalentne valikule "âgen-json" clamscanis ja salvestab skaneerimise edenemise metaandmed faili metadata.json JSON-vormingus.
- On antud vÔimalus koostada rakendus vÀlist teeki TomsFastMath (libtfm) kasutades, lisades valikud "-D ENABLE_EXTERNAL_TOMSFASTMATH=ON", "-D TomsFastMath_INCLUDE_DIR=<path>" ja "-D TomsFastMath_LIBRARY=<path>". Tootepaketti kuuluva TomsFastMath teegi koopia on vÀrskendatud versioonini 0.13.1.
- Tööriista Freshclam kĂ€itusreeglid on parandatud ReceiveTimeout ajavahemiku töötlemisel, mis katkestab nĂŒĂŒd ainult kinni jÀÀnud allalaadimised ja ei katkesta aktiivseid aeglaseid allalaadimisi halva sidekanali kaudu.
- ClamdTopi toetamine on lisatud ncursesw teegi kasutamisel, juhul kui ncurses'i ei leitud.
- Turbepuudused on kÔrvaldatud:
- CVE-2022-20803 â topeltmĂ€lu vabastamine OLE2 failide parsimisel.
- CVE-2022-20770 â lĂ”pmatu silmus CHM failide parsimisel.
- CVE-2022-20796 â tĂ”rge nullviite dereferentseerimise tĂ”ttu vahemĂ€lu kontrollimise koodis.
- CVE-2022-20771 â lĂ”pmatu silmus TIFF failide parsimisel.
- CVE-2022-20785 â mĂ€lu leke HTML parsimisel ja JavaScripti normaliseerimisel.
- CVE-2022-20792 â puhvrivÀÀratus allkirjade andmebaasi laadimise moodulis.
Allikas: opennet.ru
