Cisco on vÀlja andnud viirusetÔrjepaketi ClamAV 1.3.0 ja kÔrvaldanud ohtliku haavatavuse.

PÀrast kuut kuud arendust on Cisco vÀlja andnud tasuta viirusetÔrje paketi ClamAV 1.3.0. Projekt lÀks Cisco kÀtte 2013. aastal pÀrast Sourcefire'i ostmist, kes arendas ClamAV-d ja Snorti. Projekti kood on saadaval GPLv2 litsentsi alusel. Haru 1.3.0 kuulub tavaliste (mitte LTS) kategooriasse, millele avaldatakse uuendusi vÀhemalt 4 kuud pÀrast jÀrgmise haru esmakordset vÀljalaskmist. Signatuuride andmebaasi laadimise vÔimalus mitte-LTS harude jaoks on samuti tagatud vÀhemalt veel 4 kuud pÀrast jÀrgmise haru vÀljalaskmist.

ClamAV 1.3 peamised tÀiustused:

  • Lisatud tugi Microsoft OneNote'i failides kasutatavate manuste ekstraktsiooniks ja kontrollimiseks. OneNote formaadi analĂŒĂŒs on vaikimisi sisse lĂŒlitatud, kuid seda saab vajadusel keelata, seades clamd.conf failis parameetri „ScanOneNote no“, kĂ€ivitades clamscan tööriista kĂ€surea suvandiga „—scan-onenote=no“ vĂ”i lisades CL_SCAN_PARSE_ONENOTE lipu options.parse parameetrisse, kui kasutatakse libclamav-d.
  • ClamAV ehitamine BeOS sarnases operatsioonisĂŒsteemis Haiku on paranenud.
  • Clamd-sse on lisatud kontroll ajutise failide katalooge, mille on mÀÀranud clamd.conf failis direktiiv TemporaryDirectory. Kui seda katalooge ei leita, lĂ”petatakse protsess nĂŒĂŒd vigade teatega.
  • CMake'is staatiliste teekide ehitamise seadistamisel on tagatud staatiliste teekide libclamav_rust, libclammspack, libclamunrar_iface ja libclamunrar, mis on kasutusel libclamav-is, seadmine.
  • Tehtud on failitĂŒĂŒbi mÀÀramine koostatud Python-skeemide (.pyc) puhul. FailitĂŒĂŒp edastatakse stringiparameetrina CL_TYPE_PYTHON_COMPILED, mida toetavad funktsioonid clcb_pre_cache, clcb_pre_scan ja clcb_file_inspection.
  • Parandatud on PDF-dokumentide dekrĂŒpteerimise toetamist, millel puudub parool.

Samaaegselt on vÀlja antud uuendused ClamAV 1.2.2 ja 1.0.5, milles on kÔrvaldatud kaks haavatavust, mis mÔjutavad harusid 0.104, 0.105, 1.0, 1.1 ja 1.2:

  • CVE-2024-20328 — vĂ”imalus suunata kĂ€ske clamd failide kontrollimise protsessis, mis tuleneb „VirusEvent“ direktiivi vale rakendamise tĂ”ttu, mida kasutatakse juhuslike kĂ€skude kĂ€ivitamiseks viirusetuvastamisel. Haavatavuse kasutamise ĂŒksikasjad ei ole veel avaldatud, on teada vaid, et probleem on lahendatud, keelates ‘%f’ stringi vormindamise parameetri toetamist VirusEventis, mis asendati nakatunud faili nimega.

    Ilmselt on rĂŒnnak seotud kohandatud nakatunud faili nime edastamisega, mis sisaldab spetsiaalvariante, mida ei escape'ita kĂ€skude kĂ€ivitamisel VirusEventis. MĂ€rkimisvÀÀrne on, et sarnase haavatavuse kĂ”rvaldamine toimus juba 2004. aastal ja samuti eemaldades ‘%f’ asendamise toe, mis hiljem taaskohandati ClamAV 0.104 vĂ€ljalaskmisel, mis tĂ”i vana haavatavuse tagasi. Vana haavatavuse korral oli viirusetuvastuse ajal oma kĂ€su tĂ€itmiseks vajalik lihtsalt luua fail nimega „; mkdir owned“ ja kirjutada sinna viiruse testisignatuur.

  • CVE-2024-20290 — puhverĂŒletus OLE2 formaadis sisu analĂŒĂŒsi koodis, mida eemaldamatu autentimata rĂŒndaja vĂ”ib kasutada teenuse katkestamiseks (skaneerimise protsessi kokkuvarisemine). Probleem tuleneb vale rea lĂ”pu kontrollimisest sisu skannimisel, mis viib lugemiseni puhvri piiridest vĂ€lja.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster