{"id":113460,"date":"2024-02-08T16:02:41","date_gmt":"2024-02-08T14:02:41","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost"},"modified":"2024-02-08T16:02:41","modified_gmt":"2024-02-08T14:02:41","slug":"kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","title":{"rendered":"La soci\u00e9t\u00e9 Cisco a publi\u00e9 le package antivirus ClamAV 1.3.0 et corrig\u00e9 une vuln\u00e9rabilit\u00e9 critique","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Apr\u00e8s six mois de d\u00e9veloppement, Cisco a publi\u00e9 la version 1.3.0 de son paquet antivirus gratuit ClamAV. Le projet a \u00e9t\u00e9 repris par Cisco en 2013 apr\u00e8s l'acquisition de la soci\u00e9t\u00e9 Sourcefire, qui d\u00e9veloppait ClamAV et Snort. Le code du projet est distribu\u00e9 sous la licence GPLv2. La branche 1.3.0 est consid\u00e9r\u00e9e comme une version ordinaire (non LTS), dont les mises \u00e0 jour sont publi\u00e9es pendant au moins quatre mois apr\u00e8s la sortie de la premi\u00e8re version de la branche suivante. La possibilit\u00e9 de t\u00e9l\u00e9charger la base de signatures pour les branches non LTS est \u00e9galement garantie pendant au moins quatre mois apr\u00e8s la sortie de la branche suivante.         <\/p>\n<p>Am\u00e9liorations cl\u00e9s dans ClamAV 1.3 :   <\/p>\n<ul>\n<li class=\"l\"> Ajout du support pour l'extraction et la v\u00e9rification des pi\u00e8ces jointes utilis\u00e9es dans les fichiers Microsoft OneNote. L'analyse du format OneNote est activ\u00e9e par d\u00e9faut, mais peut \u00eatre d\u00e9sactiv\u00e9e si n\u00e9cessaire en utilisant l'option \u00ab ScanOneNote no \u00bb dans clamd.conf, en sp\u00e9cifiant l'option de ligne de commande \u00ab --scan-onenote=no \u00bb lors du lancement de l'utilitaire clamscan ou en ajoutant l'indicateur CL_SCAN_PARSE_ONENOTE dans le param\u00e8tre options.parse lors de l'utilisation de libclamav.\n<li class=\"l\"> Mise en place de la construction de ClamAV dans le syst\u00e8me d'exploitation de type BeOS Haiku.\n<li class=\"l\"> Ajout dans clamd d'une v\u00e9rification de l'existence du r\u00e9pertoire pour les fichiers temporaires, sp\u00e9cifi\u00e9 dans le fichier clamd.conf via la directive TemporaryDirectory. En l'absence de ce r\u00e9pertoire, le processus se termine maintenant avec un message d'erreur.\n<li class=\"l\"> Lors de la configuration de la construction des biblioth\u00e8ques statiques dans CMake, installation des biblioth\u00e8ques statiques libclamav_rust, libclammspack, libclamunrar_iface et libclamunrar, utilis\u00e9es dans libclamav.\n<li class=\"l\"> Mise en \u0153uvre de la d\u00e9termination du type de fichier pour les scripts Python compil\u00e9s (.pyc). Le type de fichier est transmis sous la forme d'un param\u00e8tre de cha\u00eene CL_TYPE_PYTHON_COMPILED, pris en charge dans les fonctions clcb_pre_cache, clcb_pre_scan et clcb_file_inspection.\n<li class=\"l\"> Am\u00e9lioration du support pour le d\u00e9cryptage des documents PDF avec un mot de passe vide.        <\/ul>\n<p>En m\u00eame temps, des mises \u00e0 jour de ClamAV 1.2.2 et 1.0.5 ont \u00e9t\u00e9 publi\u00e9es, corrigeant deux vuln\u00e9rabilit\u00e9s touchant les branches 0.104, 0.105, 1.0, 1.1 et 1.2 :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2024-20328 \u2014 possibilit\u00e9 d'injecter des commandes lors de la v\u00e9rification des fichiers dans clamd en raison d'une erreur dans l'impl\u00e9mentation de la directive \u00ab VirusEvent \u00bb, utilis\u00e9e pour ex\u00e9cuter une commande arbitraire en cas de d\u00e9tection d'un virus. Les d\u00e9tails de l'exploitation de cette vuln\u00e9rabilit\u00e9 ne sont pas encore divulgu\u00e9s, il est seulement connu que le probl\u00e8me a \u00e9t\u00e9 r\u00e9solu en d\u00e9sactivant le support du param\u00e8tre de formatage de cha\u00eene '%f' dans VirusEvent, qui \u00e9tait remplac\u00e9 par le nom du fichier infect\u00e9.\n<p>Il semblerait que l'attaque consisterait \u00e0 transmettre un nom de fichier infect\u00e9 sp\u00e9cialement format\u00e9, contenant des caract\u00e8res sp\u00e9ciaux non \u00e9chapp\u00e9s lors de l'ex\u00e9cution de la commande sp\u00e9cifi\u00e9e dans VirusEvent. Notamment, une vuln\u00e9rabilit\u00e9 similaire avait d\u00e9j\u00e0 \u00e9t\u00e9 corrig\u00e9e en 2004 et \u00e9galement par la suppression du support de l'injection '%f', qui a ensuite \u00e9t\u00e9 r\u00e9introduite dans la version ClamAV 0.104, entra\u00eenant la r\u00e9surgence de l'ancienne vuln\u00e9rabilit\u00e9. Dans l'ancienne vuln\u00e9rabilit\u00e9, il suffisait de cr\u00e9er un fichier nomm\u00e9 '; mkdir owned' et d'y \u00e9crire une signature de test d'un virus pour ex\u00e9cuter sa commande lors de la v\u00e9rification des virus.        <\/p>\n<li class=\"l\"> CVE-2024-20290 \u2014 d\u00e9bordement de tampon dans le code d'analyse des fichiers au format OLE2, qu'un attaquant distant non authentifi\u00e9 peut exploiter pour provoquer un d\u00e9ni de service (arr\u00eat brutal du processus d'analyse). Le probl\u00e8me est caus\u00e9 par une v\u00e9rification incorrecte de la fin de la ligne lors de l'analyse du contenu, entra\u00eenant une lecture hors limites du tampon.            <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60569\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort. \u041a\u043e\u0434 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u0412\u0435\u0442\u043a\u0430 1.3.0 \u043e\u0442\u043d\u0435\u0441\u0435\u043d\u0430 \u043a \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438 \u043e\u0431\u044b\u0447\u043d\u044b\u0445 (\u043d\u0435 LTS), \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043a \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u044e\u0442\u0441\u044f \u043a\u0430\u043a \u043c\u0438\u043d\u0438\u043c\u0443\u043c \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 4 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043f\u043e\u0441\u043b\u0435 \u0432\u044b\u0445\u043e\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113460","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 ClamAV 1.3.0 \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-02-08T14:02:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-02-08T14:02:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco a publi\u00e9 le paquet antivirus ClamAV 1.3.0 et corrig\u00e9 une vuln\u00e9rabilit\u00e9 critique | ProHoster","description":"Apr\u00e8s six mois de d\u00e9veloppement, Cisco a publi\u00e9 la version gratuite du paquet antivirus ClamAV 1.3.0. Le projet est tomb\u00e9 entre les mains de Cisco en 2013 apr\u00e8s l'achat de la soci\u00e9t\u00e9 Sourcefire, qui d\u00e9veloppait ClamAV et Snort.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 ClamAV 1.3.0 \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0448\u0435\u0441\u0442\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ClamAV 1.3.0. \u041f\u0440\u043e\u0435\u043a\u0442 \u043f\u0435\u0440\u0435\u0448\u0451\u043b \u0432 \u0440\u0443\u043a\u0438 Cisco \u0432 2013 \u0433\u043e\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043a\u0443\u043f\u043a\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Sourcefire, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0439 ClamAV \u0438 Snort.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/kompaniya-cisco-vypustila-antivirusnyj-paket-clamav-1-3-0-i-ustranila-opasnuyu-uyazvimost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-02-08T14:02:41+00:00","article:modified_time":"2024-02-08T14:02:41+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/113460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=113460"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/113460\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=113460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=113460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=113460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}