Cisco๋Š” ClamAV 1.3.0 ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€๋ฅผ ์ถœ์‹œํ•˜๊ณ  ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

1.3.0๊ฐœ์›” ๊ฐ„์˜ ๊ฐœ๋ฐœ ๋์— Cisco๋Š” ๋ฌด๋ฃŒ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ์ œํ’ˆ๊ตฐ ClamAV 2013์˜ ์ถœ์‹œ๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ํ”„๋กœ์ ํŠธ๋Š” ClamAV ๋ฐ Snort๋ฅผ ๊ฐœ๋ฐœํ•˜๋Š” ํšŒ์‚ฌ์ธ Sourcefire๋ฅผ ์ธ์ˆ˜ํ•œ ํ›„ 2๋…„ Cisco์˜ ์†์— ๋„˜์–ด๊ฐ”์Šต๋‹ˆ๋‹ค. ํ”„๋กœ์ ํŠธ ์ฝ”๋“œ๋Š” GPLv1.3.0 ๋ผ์ด์„ผ์Šค์— ๋”ฐ๋ผ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. 4 ๋ธŒ๋žœ์น˜๋Š” ์ผ๋ฐ˜(LTS ์•„๋‹˜)์œผ๋กœ ๋ถ„๋ฅ˜๋˜๋ฉฐ ์—…๋ฐ์ดํŠธ๋Š” ๋‹ค์Œ ๋ธŒ๋žœ์น˜๊ฐ€ ์ฒ˜์Œ ๋ฆด๋ฆฌ์Šค๋œ ํ›„ ์ตœ์†Œ 4๊ฐœ์›” ํ›„์— ๊ฒŒ์‹œ๋ฉ๋‹ˆ๋‹ค. LTS๊ฐ€ ์•„๋‹Œ ๋ธŒ๋žœ์น˜์— ๋Œ€ํ•œ ์‹œ๊ทธ๋‹ˆ์ฒ˜ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๋Š” ๊ธฐ๋Šฅ๋„ ๋‹ค์Œ ๋ธŒ๋žœ์น˜ ์ถœ์‹œ ํ›„ ์ตœ์†Œ XNUMX๊ฐœ์›” ๋™์•ˆ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

ClamAV 1.3์˜ ์ฃผ์š” ๊ฐœ์„  ์‚ฌํ•ญ:

  • Microsoft OneNote ํŒŒ์ผ์— ์‚ฌ์šฉ๋˜๋Š” ์ฒจ๋ถ€ ํŒŒ์ผ ์ถ”์ถœ ๋ฐ ํ™•์ธ์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. OneNote ๊ตฌ๋ฌธ ๋ถ„์„์€ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์ง€๋งŒ ์›ํ•˜๋Š” ๊ฒฝ์šฐ clamd.conf์—์„œ "ScanOneNote no"๋ฅผ ์„ค์ •ํ•˜๊ฑฐ๋‚˜ clamscan ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์‹คํ–‰ํ•  ๋•Œ ๋ช…๋ น์ค„ ์˜ต์…˜ "--scan-onenote=no"๋ฅผ ์ง€์ •ํ•˜๊ฑฐ๋‚˜ CL_SCAN_PARSE_ONENOTE ํ”Œ๋ž˜๊ทธ๋ฅผ ์ถ”๊ฐ€ํ•˜์—ฌ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. libclamav๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ options.parse ๋งค๊ฐœ๋ณ€์ˆ˜.
  • BeOS์™€ ์œ ์‚ฌํ•œ ์šด์˜ ์ฒด์ œ Haiku์—์„œ ClamAV์˜ ์–ด์…ˆ๋ธ”๋ฆฌ๊ฐ€ ํ™•๋ฆฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • TemporaryDirectory ์ง€์‹œ์–ด๋ฅผ ํ†ตํ•ด clamd.conf ํŒŒ์ผ์— ์ง€์ •๋œ ์ž„์‹œ ํŒŒ์ผ์— ๋Œ€ํ•œ ๋””๋ ‰ํ„ฐ๋ฆฌ๊ฐ€ ์žˆ๋Š”์ง€ clamd์— ๊ฒ€์‚ฌ๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋””๋ ‰ํ„ฐ๋ฆฌ๊ฐ€ ์—†์œผ๋ฉด ์ด์ œ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์˜ค๋ฅ˜์™€ ํ•จ๊ป˜ ์ข…๋ฃŒ๋ฉ๋‹ˆ๋‹ค.
  • CMake์—์„œ ์ •์  ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ๋นŒ๋“œ๋ฅผ ์„ค์ •ํ•  ๋•Œ libclamav์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์ •์  ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ libclamav_rust, libclammspack, libclamunrar_iface ๋ฐ libclamunrar์˜ ์„ค์น˜๊ฐ€ ๋ณด์žฅ๋ฉ๋‹ˆ๋‹ค.
  • ์ปดํŒŒ์ผ๋œ Python ์Šคํฌ๋ฆฝํŠธ(.pyc)์— ๋Œ€ํ•œ ํŒŒ์ผ ํ˜•์‹ ๊ฐ์ง€๋ฅผ ๊ตฌํ˜„ํ–ˆ์Šต๋‹ˆ๋‹ค. ํŒŒ์ผ ์œ ํ˜•์€ clcb_pre_cache, clcb_pre_scan ๋ฐ clcb_file_inspection ํ•จ์ˆ˜์—์„œ ์ง€์›๋˜๋Š” ๋ฌธ์ž์—ด ๋งค๊ฐœ๋ณ€์ˆ˜ CL_TYPE_PYTHON_COMPILED์˜ ํ˜•์‹์œผ๋กœ ์ „๋‹ฌ๋ฉ๋‹ˆ๋‹ค.
  • ๋นˆ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ PDF ๋ฌธ์„œ๋ฅผ ํ•ด๋…ํ•˜๋Š” ์ง€์›์ด ํ–ฅ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋™์‹œ์— ClamAV 1.2.2 ๋ฐ 1.0.5 ์—…๋ฐ์ดํŠธ๊ฐ€ ์ƒ์„ฑ๋˜์–ด ๋ถ„๊ธฐ 0.104, 0.105, 1.0, 1.1 ๋ฐ 1.2์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2024-20328 - ๋ฐ”์ด๋Ÿฌ์Šค๊ฐ€ ๋ฐœ๊ฒฌ๋œ ๊ฒฝ์šฐ ์ž„์˜ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” "VirusEvent" ์ง€์‹œ์–ด ๊ตฌํ˜„ ์˜ค๋ฅ˜๋กœ ์ธํ•ด clamd์—์„œ ํŒŒ์ผ์„ ๊ฒ€์ƒ‰ํ•˜๋Š” ๋™์•ˆ ๋ช…๋ น ๋Œ€์ฒด ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์•…์šฉ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์•„์ง ๊ณต๊ฐœ๋˜์ง€ ์•Š์•˜์œผ๋ฉฐ, ์•Œ๋ ค์ง„ ๊ฒƒ์€ VirusEvent ๋ฌธ์ž์—ด ํ˜•์‹ ๋งค๊ฐœ๋ณ€์ˆ˜ '%f'์— ๋Œ€ํ•œ ์ง€์›์„ ๋น„ํ™œ์„ฑํ™”ํ•˜์—ฌ ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ๋‹ค๋Š” ๊ฒƒ๋ฟ์ž…๋‹ˆ๋‹ค. ์ด ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ๊ฐ์—ผ๋œ ํŒŒ์ผ ์ด๋ฆ„์œผ๋กœ ๋Œ€์ฒด๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

    ๋ถ„๋ช…ํžˆ ๊ณต๊ฒฉ์€ VirusEvent์— ์ง€์ •๋œ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ๋•Œ ๋ฒ—์–ด๋‚  ์ˆ˜ ์—†๋Š” ํŠน์ˆ˜ ๋ฌธ์ž๊ฐ€ ํฌํ•จ๋œ ๊ฐ์—ผ๋œ ํŒŒ์ผ์˜ ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ์ด๋ฆ„์„ ์ „์†กํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์š”์•ฝ๋ฉ๋‹ˆ๋‹ค. ์œ ์‚ฌํ•œ ์ทจ์•ฝ์ ์ด 2004๋…„์— ์ด๋ฏธ ์ˆ˜์ •๋˜์—ˆ์œผ๋ฉฐ '%f' ๋Œ€์ฒด์— ๋Œ€ํ•œ ์ง€์›์„ ์ œ๊ฑฐํ•˜์—ฌ ClamAV 0.104 ๋ฆด๋ฆฌ์Šค์—์„œ ๋ฐ˜ํ™˜๋˜์–ด ์ด์ „ ์ทจ์•ฝ์ ์ด ๋ถ€ํ™œํ–ˆ๋‹ค๋Š” ์ ์€ ์ฃผ๋ชฉํ•  ๋งŒํ•ฉ๋‹ˆ๋‹ค. ์ด์ „ ์ทจ์•ฝ์ ์—์„œ๋Š” ๋ฐ”์ด๋Ÿฌ์Šค ๊ฒ€์‚ฌ ์ค‘์— ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋ ค๋ฉด โ€œ; mkdir ์†Œ์œ "๋ฅผ ์ž…๋ ฅํ•˜๊ณ  ์—ฌ๊ธฐ์— ๋ฐ”์ด๋Ÿฌ์Šค ํ…Œ์ŠคํŠธ ์„œ๋ช…์„ ์ž‘์„ฑํ•ฉ๋‹ˆ๋‹ค.

  • CVE-2024-20290์€ OLE2 ํŒŒ์ผ ๊ตฌ๋ฌธ ๋ถ„์„ ์ฝ”๋“œ์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ, ์ธ์ฆ๋˜์ง€ ์•Š์€ ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์„œ๋น„์Šค ๊ฑฐ๋ถ€(์Šค์บ๋‹ ํ”„๋กœ์„ธ์Šค ์ถฉ๋Œ)๋ฅผ ์œ ๋ฐœํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ฝ˜ํ…์ธ  ์Šค์บ” ์ค‘ ์ž˜๋ชป๋œ ์ค„ ๋ ํ™•์ธ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ, ์ด๋กœ ์ธํ•ด ๋ฒ„ํผ ๊ฒฝ๊ณ„ ์™ธ๋ถ€ ์˜์—ญ์—์„œ ์ฝ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€