Cisco рдиреЗ ClamAV 1.3.0 рдЕрдБрдЯреАрд╡реНрд╣рд╛рдпрд░рд╕ рдкреЕрдХреЗрдЬ рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рдПрдХ рдзреЛрдХрд╛рджрд╛рдпрдХ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЖрд╣реЗ

рд╕рд╣рд╛ рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, Cisco рдиреЗ рдореЛрдлрдд рдЕрдБрдЯреАрд╡реНрд╣рд╛рдпрд░рд╕ рд╕реВрдЯ ClamAV 1.3.0 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. рдХреНрд▓реЕрдордПрд╡реНрд╣реА рдЖрдгрд┐ рд╕реНрдиреЙрд░реНрдЯ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдгрд╛рд░реА рдХрдВрдкрдиреА рд╕реЛрд░реНрд╕рдлрд╛рдпрд░ рдЦрд░реЗрджреА рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рд╣рд╛ рдкреНрд░рдХрд▓реНрдк 2013 рдордзреНрдпреЗ рд╕рд┐рд╕реНрдХреЛрдЪреНрдпрд╛ рд╣рд╛рддрд╛рдд рдЧреЗрд▓рд╛. рдкреНрд░рдХрд▓реНрдк рдХреЛрдб GPLv2 рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. 1.3.0 рд╢рд╛рдЦрд╛ рдирд┐рдпрдорд┐рдд (LTS рдирд╛рд╣реА) рдореНрд╣рдгреВрди рд╡рд░реНрдЧреАрдХреГрдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪреЗ рдЕрдкрдбреЗрдЯ рдкреБрдвреАрд▓ рд╢рд╛рдЦреЗрдЪреНрдпрд╛ рдкрд╣рд┐рд▓реНрдпрд╛ рдкреНрд░рдХрд╛рд╢рдирд╛рдирдВрддрд░ рдХрд┐рдорд╛рди 4 рдорд╣рд┐рдиреНрдпрд╛рдВрдирдВрддрд░ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рдиреЙрди-рдПрд▓рдЯреАрдПрд╕ рд╢рд╛рдЦрд╛рдВрд╕рд╛рдареА рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдбреЗрдЯрд╛рдмреЗрд╕ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рджреЗрдЦреАрд▓ рдкреБрдвреАрд▓ рд╢рд╛рдЦрд╛ рдЬрд╛рд░реА рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ рдХрд┐рдорд╛рди рдЖрдгрдЦреА 4 рдорд╣рд┐рдиреНрдпрд╛рдВрд╕рд╛рдареА рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЬрд╛рддреЗ.

ClamAV 1.3 рдордзреАрд▓ рдкреНрд░рдореБрдЦ рд╕реБрдзрд╛рд░рдгрд╛:

  • рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рдирдиреЛрдЯ рдлрд╛рдпрд▓реАрдВрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рд╕рдВрд▓рдЧреНрдирдХ рдХрд╛рдврдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ. OneNote рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХреНрд▓реЕрдорд╕реНрдХреЕрди рдпреБрдЯрд┐рд▓рд┐рдЯреА рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░реНрдпрд╛рдп "--scan-onenote=no" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди, рдХрд┐рдВрд╡рд╛ CL_SCAN_PARSE_ONENOTE рдзреНрд╡рдЬ рдЬреЛрдбреВрди, тАЛтАЛclamd.conf рдордзреНрдпреЗ "ScanOneNote no" рд╕реЗрдЯ рдХрд░реВрди, рдЗрдЪреНрдЫрд┐рдд рдЕрд╕рд▓реНрдпрд╛рд╕ рдЕрдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. libclamav рд╡рд╛рдкрд░рддрд╛рдирд╛ options.parse рдкреЕрд░рд╛рдореАрдЯрд░.
  • рдмреАрдУрдПрд╕ рд╕рд╛рд░рдЦреА рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯреАрдо рд╣рд╛рдпрдХреВрдордзреНрдпреЗ рдХреНрд▓реЕрдордПрд╡реНрд╣реАрдЪреА рдЕрд╕реЗрдВрдмреНрд▓реА рд╕реНрдерд╛рдкрди рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ.
  • рдЯреЗрдореНрдкреЛрд░рд░реА рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдирд┐рд░реНрджреЗрд╢рд╛рджреНрд╡рд╛рд░реЗ clamd.conf рдлрд╛рдЗрд▓рдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рддрд╛рддреНрдкреБрд░рддреНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕рд╕рд╛рдареА рдбрд┐рд░реЗрдХреНрдЯрд░реАрдЪреНрдпрд╛ рдЕрд╕реНрддрд┐рддреНрд╡рд╛рд╕рд╛рдареА clamd рдордзреНрдпреЗ рдЪреЗрдХ рдЬреЛрдбрд▓реЗ. рд╣реА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЧрд╣рд╛рд│ рдЕрд╕рд▓реНрдпрд╛рд╕, рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрддрд╛ рддреНрд░реБрдЯреАрд╕рд╣ рдмрд╛рд╣реЗрд░ рдкрдбрддреЗ.
  • CMake рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд▓рд╛рдпрдмреНрд░рд░реА рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, libclamav_rust, libclammspack, libclammunrar_iface рдЖрдгрд┐ libclamunrar, libclamav рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рд╕реНрдерд┐рд░ рд▓рд╛рдпрдмреНрд░рд░реАрдВрдЪреА рд╕реНрдерд╛рдкрдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • рд╕рдВрдХрд▓рд┐рдд рдкрд╛рдпрдерди рд╕реНрдХреНрд░рд┐рдкреНрдЯреНрд╕ (.pyc) рд╕рд╛рдареА рдлрд╛рдЗрд▓ рдкреНрд░рдХрд╛рд░ рд╢реЛрдз рд▓рд╛рдЧреВ рдХреЗрд▓рд╛. рдлрд╛рдЗрд▓ рдкреНрд░рдХрд╛рд░ CL_TYPE_PYTHON_COMPILED рдпрд╛ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдкреЕрд░рд╛рдореАрдЯрд░рдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдкрд╛рд╕ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреЛ clcb_pre_cache, clcb_pre_scan рдЖрдгрд┐ clcb_file_inspection рдлрдВрдХреНрд╢рдиреНрд╕рдордзреНрдпреЗ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ.
  • рд░рд┐рдХреНрдд рдкрд╛рд╕рд╡рд░реНрдбрд╕рд╣ PDF рджрд╕реНрддрдРрд╡рдЬ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реБрдзрд╛рд░рд┐рдд рд╕рдорд░реНрдерди.

рддреНрдпрд╛рдЪ рд╡реЗрд│реА, ClamAV 1.2.2 рдЖрдгрд┐ 1.0.5 рдЕрджреНрдпрддрдиреЗ рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реА рдЧреЗрд▓реА, рдЬреНрдпрд╛рдиреЗ 0.104, 0.105, 1.0, 1.1 рдЖрдгрд┐ 1.2 рд╢рд╛рдЦрд╛рдВрдирд╛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рдгрд╛рд▒реНрдпрд╛ рджреЛрди рднреЗрджреНрдпрддрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛:

  • CVE-2024-20328 - рд╡реНрд╣рд╛рдпрд░рд╕ рдЖрдврд│рд▓реНрдпрд╛рд╕ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдЖрджреЗрд╢ рдЪрд╛рд▓рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ "VirusEvent" рдирд┐рд░реНрджреЗрд╢рд╛рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрддреАрд▓ рддреНрд░реБрдЯреАрдореБрд│реЗ clamd рдордзреНрдпреЗ рдлрд╛рдЗрд▓ рд╕реНрдХреЕрдирд┐рдВрдЧ рджрд░рдореНрдпрд╛рди рдХрдорд╛рдВрдб рдмрджрд▓рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рд╢реЛрд╖рдгрд╛рдЪреЗ рддрдкрд╢реАрд▓ рдЕрджреНрдпрд╛рдк рдЙрдШрдб рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗрд▓реЗ рдирд╛рд╣реАрдд; рдлрдХреНрдд рдЗрддрдХреЗрдЪ рдорд╛рд╣рд┐рдд рдЖрд╣реЗ рдХреА рд╡реНрд╣рд╛рдпрд░рд╕рдЗрд╡реНрд╣реЗрдВрдЯ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдлреЙрд░рдореЕрдЯрд┐рдВрдЧ рдкреЕрд░рд╛рдореАрдЯрд░ '%f' рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЕрдХреНрд╖рдо рдХрд░реВрди рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рд╣реЛрддреЗ, рдЬреЗ рд╕рдВрдХреНрд░рдорд┐рдд рдлрд╛рдЗрд▓рдЪреНрдпрд╛ рдирд╛рд╡рд╛рдиреЗ рдмрджрд▓рд▓реЗ рд╣реЛрддреЗ.

    рд╡рд░рд╡рд░ рдкрд╛рд╣рддрд╛, рд╡рд┐рд╖рд╛рдгреВ рдЗрд╡реНрд╣реЗрдВрдЯрдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реА рдХрдорд╛рдВрдб рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рддреНрдпрд╛рдордзреВрди рд╕реБрдЯреВ рд╢рдХрдд рдирд╛рд╣реА рдЕрд╢рд╛ рд╡рд┐рд╢реЗрд╖ рд╡рд░реНрдг рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рдВрдХреНрд░рдорд┐рдд рдлрд╛рдЗрд▓рдЪреЗ рдЦрд╛рд╕ рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╡ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣рд▓реНрд▓рд╛ рд╣реЛрддреЛ. рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрдгреНрдпрд╛рд╕рд╛рд░рдЦреЗ рдЖрд╣реЗ рдХреА 2004 рдордзреНрдпреЗ рдПрдХ рд╕рдорд╛рди рднреЗрджреНрдпрддрд╛ рдЖрдзреАрдЪ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рд╣реЛрддреА рдЖрдгрд┐ '%f' рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдХрд╛рдвреВрди рдЯрд╛рдХреВрди, рдЬреЗ рдирдВрддрд░ ClamAV 0.104 рдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд╢рдирд╛рдд рдкрд░рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрдгрд┐ рдЬреБрдиреНрдпрд╛ рднреЗрджреНрдпрддреЗрдЪреЗ рдкреБрдирд░реБрдЬреНрдЬреАрд╡рди рдХреЗрд▓реЗ. рдЬреБрдиреНрдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдордзреНрдпреЗ, рд╡реНрд╣рд╛рдпрд░рд╕ рд╕реНрдХреЕрди рджрд░рдореНрдпрд╛рди рддреБрдордЪреА рдЖрдЬреНрдЮрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдлрдХреНрдд тАЬ; mkdir рдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреЗ" рдЖрдгрд┐ рддреНрдпрд╛рдд рд╡реНрд╣рд╛рдпрд░рд╕ рдЪрд╛рдЪрдгреА рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд▓рд┐рд╣рд╛.

  • CVE-2024-20290 рд╣рд╛ OLE2 рдлрд╛рдИрд▓ рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХреЛрдбрдордзреАрд▓ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЖрд╣реЗ, рдЬреЛ рд░рд┐рдореЛрдЯ рдЕрдирдзрд┐рдХреГрдд рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА (рд╕реНрдХреЕрдирд┐рдВрдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреНрд░реЕрд╢) рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рд╕рд╛рдордЧреНрд░реА рд╕реНрдХреЕрдирд┐рдВрдЧ рджрд░рдореНрдпрд╛рди рдЪреБрдХреАрдЪреНрдпрд╛ рдПрдВрдб-рдСрдл-рд▓рд╛рдЗрди рддрдкрд╛рд╕рдгреАрдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ, рдкрд░рд┐рдгрд╛рдореА рдмрдлрд░ рд╕реАрдореЗрдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░реАрд▓ рднрд╛рдЧрд╛рддреВрди рд╡рд╛рдЪрди рд╣реЛрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛