Cisco ettevÔte tutvustas uut olulist versioonivabast viirusetÔrje paketist ClamAV 0.105.0 ning avaldas ka paranduste versioonid ClamAV 0.104.3 ja 0.103.6, mis parandavad haavatavusi ja vigu. Tuletame meelde, et projekt lÀks Cisco omandusse 2013. aastal pÀrast ettevÔtte Sourcefire omandamist, mis arendas ClamAV ja Snorti. Projekti kood on vÀlja antud GPLv2 litsentsi alusel.
Peamised parandused ClamAV 0.105-s:
- Kohustuslikeks sÔltuvusteks on lisatud Rust keele kompilaator. Kogumise jaoks on vajalik vÀhemalt Rust versioon 1.56. Rust keele vajalikud sÔltuvusraamatud on kaasatud ClamAV pÔhikoosseisu.
- Andmebaasi (CDIFF) inkrementaalse uuendamise kood on kirjutatud ĂŒmber Rust keeles. Uus teostus on vĂ”imaldanud oluliselt kiirendada uuenduste rakendamist, millega eemaldatakse suur hulk signatuure andmebaasist. See on esimene moodul, mis on kirjutatud Rust-keeles.
- Vaikimisi piirangute vÀÀrtused on suurendatud:
- MaxScanSize: 100M > 400M
- MaxFileSize: 25M > 100M
- StreamMaxLength: 25M > 100M
- PCREMaxFileSize: 25M > 100M
- MaxEmbeddedPE: 10M > 40M
- MaxHTMLNormalize: 10M > 40M
- MaxScriptNormalize: 5M > 20M
- MaxHTMLNoTags: 2M > 8M
- Konfiguratsioonifailides freshclam.conf ja clamd.conf on rea maksimaalne suurus suurendatud 512-lt 1024 tĂ€hemĂ€rgini (juurdepÀÀsutokenite mÀÀramisel vĂ”is parameeter DatabaseMirror ĂŒletada 512 baiti).
- Phishing'u vĂ”i pahavara levitamiseks kasutatavate piltide tuvastamiseks on rakendatud uue tĂŒĂŒbi loogiliste allkirjade toetust, kus kasutatakse uduse hashimise meetodit (fuzzy hashing), mis vĂ”imaldab tuvastada sarnaseid objekte teatud tĂ”enĂ€osusega. Uduse hash'i genereerimiseks pildi jaoks saab kasutada kĂ€sku «sigtool âfuzzy-img».
- ClamScan ja ClamDScan on varustatud protsesside mĂ€lu skaneerimise vĂ”imalusega. See funktsioon on kantud ClamWin'ist ja on spetsiifiline Windowsi platvormile. ClamScan ja ClamDScan Windowsi platvormil on lisatud valikud «âmemory», «âkill» ja «âunload».
- Baitkoodi kĂ€itamiseks mĂ”eldud runtime-komponendid, mis pĂ”hinevad LLVM-l, on uuendatud. Skaneerimise jĂ”udluse suurendamiseks vĂ”rreldes vaikimisi pakutava baitkoodi tĂ”lgendajaga on pakutud JIT-kompileerimise reĆŸiim. Toetamine vana LLVM versioonide lĂ”petatud, nĂŒĂŒd saab kasutada LLVM versioone 8 kuni 12.
- Clamd'is on lisatud seadistus GenerateMetadataJson, mis vastab clamscan'i «--gen-json» valikule ja salvestab skaneerimise ajal kindlate andmete metadata.json faili JSON formaadis.
- Tuvastati vÔimalus koostada vÀlise teeki TomsFastMath (libtfm) abil, mida hÔlmatakse valikute «-D ENABLE_EXTERNAL_TOMSFASTMATH=ON», «-D TomsFastMath_INCLUDE_DIR=<path>» ja «-D TomsFastMath_LIBRARY=<path>» kaudu. Pakendis olev TomsFastMath teegi koopia on vÀrskendatud versioonini 0.13.1.
- Freshclami utiliidis on parendatud kĂ€itumist ReceiveTimeout'i töötlemisel, mis nĂŒĂŒd katkestab ainult lukustatud allalaadimised, mitte aktiivsed aeglased allalaadimised, kus andmete edastamine toimub halva ĂŒhenduse kaudu.
- ClamdTop'i koostamise toetused on lisatud, kasutades ncursesw teeki, kui ncurses puudub.
- Turbeteated:
- CVE-2022-20803 â mĂ€lu topeltvabastamine OLE2 failide parsija koodis.
- CVE-2022-20770 â lĂ”pmatu silmus CHM failide parsijas.
- CVE-2022-20796 â kriitiline lĂ”petamine nullviitaja dereferentseerimise tĂ”ttu vahemĂ€lu kontrolli koodis.
- CVE-2022-20771 â lĂ”pmatu silmus TIFF failide parsijas.
- CVE-2022-20785 â mĂ€lu leke HTML parsijas ja Javascript'i normaliseerijas.
- CVE-2022-20792 â pufferi ĂŒlevoolu probleem allkirjade laadimismodulis.
Allikas: opennet.ru
