рд╡рд┐рдХрд╛рд╕рдХреЛ рдЫ рдорд╣рд┐рдирд╛ рдкрдЫрд┐, Cisco рд▓реЗ рдирд┐: рд╢реБрд▓реНрдХ рдПрдиреНрдЯрд┐рднрд╛рдЗрд░рд╕ рд╕реВрдЯ ClamAV 1.3.0 рдХреЛ рд░рд┐рд▓реАрдЬ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░реЗрдХреЛ рдЫред ClamAV рд░ Snort рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрдиреЗ рдХрдореНрдкрдиреА Sourcefire рдЦрд░рд┐рдж рдЧрд░реЗрдкрдЫрд┐ рдпреЛ рдкрд░рд┐рдпреЛрдЬрдирд╛ реирежрезрей рдорд╛ рд╕рд┐рд╕реНрдХреЛрдХреЛ рд╣рд╛рддрдорд╛ рдкреБрдЧреЗрдХреЛ рдерд┐рдпреЛред рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЛрдб GPLv2013 рд▓рд╛рдЗрд╕реЗрдиреНрд╕ рдЕрдиреНрддрд░реНрдЧрдд рд╡рд┐рддрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫред 2 рд╢рд╛рдЦрд╛рд▓рд╛рдИ рдирд┐рдпрдорд┐рдд (LTS рд╣реЛрдЗрди) рдХреЛ рд░реВрдкрдорд╛ рд╡рд░реНрдЧреАрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдЕрд░реНрдХреЛ рд╢рд╛рдЦрд╛рдХреЛ рдкрд╣рд┐рд▓реЛ рд╡рд┐рдореЛрдЪрди рднрдПрдХреЛ рдХрдореНрддрд┐рдорд╛ 1.3.0 рдорд╣рд┐рдирд╛ рдкрдЫрд┐ рдкреНрд░рдХрд╛рд╢рд┐рдд рд╣реБрдиреНрдЫрдиреНред рдЧреИрд░-LTS рд╢рд╛рдЦрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдбрд╛рдЯрд╛рдмреЗрд╕ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкрдирд┐ рдЕрд░реНрдХреЛ рд╢рд╛рдЦрд╛ рдЬрд╛рд░реА рднрдПрдХреЛ рдХрдореНрддрд┐рдорд╛ 4 рдорд╣рд┐рдирд╛рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред
ClamAV 1.3 рдорд╛ рдореБрдЦреНрдп рд╕реБрдзрд╛рд░рд╣рд░реВ:
- Microsoft OneNote рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рдПрдЯреНрдпрд╛рдЪрдореЗрдиреНрдЯрд╣рд░реВ рдирд┐рдХрд╛рд▓реНрди рд░ рдЬрд╛рдБрдЪ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред OneNote рдкрд╛рд░реНрд╕рд┐рдЩ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ, рддрд░ clamd.conf рдорд╛ "ScanOneNote no" рд╕реЗрдЯ рдЧрд░реЗрд░, clamscan рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЪрд▓рд╛рдЙрдБрджрд╛, рд╡рд╛ CL_SCAN_PARSE_ONENOTE рдлреНрд▓реНрдпрд╛рдЧ рдердкреНрджрд╛ рдЖрджреЗрд╢ рд▓рд╛рдЗрди рд╡рд┐рдХрд▓реНрдк "--scan-onenote=no" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░, рдпрджрд┐ рдЪрд╛рд╣рд┐рдпреЛ рднрдиреЗ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред libclamav рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ options.parse рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ред
- BeOS-рдЬрд╕реНрддреЛ рд╣рд╛рдЗрдХреБ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдордорд╛ ClamAV рдХреЛ рдЕрд╕реЗрдореНрдмрд▓реА рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫред
- TemporaryDirectory рдирд┐рд░реНрджреЗрд╢рди рдорд╛рд░реНрдлрдд clamd.conf рдлрд╛рдЗрд▓рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЕрд╕реНрдерд╛рдпреА рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдХреЛ рдЕрд╕реНрддрд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрд┐ clamd рдорд╛ рдЬрд╛рдБрдЪ рдердкрд┐рдпреЛред рдпрджрд┐ рдпреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╣рд░рд╛рдЗрд░рд╣реЗрдХреЛ рдЫ рднрдиреЗ, рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдм рддреНрд░реБрдЯрд┐ рд╕рдВрдЧ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрдиреНрдЫред
- CMake рдорд╛ рд╕реНрдерд┐рд░ рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдХреЛ рдирд┐рд░реНрдорд╛рдг рд╕реЗрдЯрдЕрдк рдЧрд░реНрджрд╛, libclamav_rust, libclammspack, libclamunrar_iface рд░ libclamunrar, libclamav рдорд╛ рдкреНрд░рдпреЛрдЧ рд╣реБрдиреЗ рд╕реНрдерд┐рд░ рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдХреЛ рд╕реНрдерд╛рдкрдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░рд┐рдиреНрдЫред
- рдХрдореНрдкрд╛рдЗрд▓ рдЧрд░рд┐рдПрдХреЛ рдкрд╛рдЗрдерди рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ (.pyc) рдХреЛ рд▓рд╛рдЧрд┐ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдПрдХреЛ рдлрд╛рдЗрд▓ рдкреНрд░рдХрд╛рд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗред рдлрд╛рдЗрд▓ рдкреНрд░рдХрд╛рд░ рд╕реНрдЯреНрд░рд┐рдЩ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ CL_TYPE_PYTHON_COMPILED рдХреЛ рд░реВрдкрдорд╛ рдкрд╛рд╕ рдЧрд░рд┐рдПрдХреЛ рдЫ, clcb_pre_cache, clcb_pre_scan рд░ clcb_file_inspection рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрдорд╛ рд╕рдорд░реНрдерд┐рддред
- рдЦрд╛рд▓реА рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рд╛рде PDF рдХрд╛рдЧрдЬрд╛рддрд╣рд░реВ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рд╕рдорд░реНрдердиред
рдПрдХреИ рд╕рдордпрдорд╛, ClamAV 1.2.2 рд░ 1.0.5 рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░рд┐рдпреЛ, рдЬрд╕рд▓реЗ рд╢рд╛рдЦрд╛рд╣рд░реВ 0.104, 0.105, 1.0, 1.1 рд░ 1.2 рд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдиреЗ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░реНрдпреЛ:
- CVE-2024-20328 - "VirusEvent" рдирд┐рд░реНрджреЗрд╢рдирдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдг рдХреНрд▓реНрдпрд╛рдореНрдбрдорд╛ рдлрд╛рдЗрд▓ рд╕реНрдХреНрдпрд╛рдирд┐рдЩрдХреЛ рдХреНрд░рдордорд╛ рдЖрджреЗрд╢ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛, рдпрджрд┐ рднрд╛рдЗрд░рд╕ рдкрддреНрддрд╛ рд▓рд╛рдЧреНрдпреЛ рднрдиреЗ рдордирдорд╛рдиреА рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдгрдХреЛ рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдЕрдЭреИ рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди; рд╕рдмреИ рдерд╛рд╣рд╛ рдЫ рдХрд┐ рд╕рдорд╕реНрдпрд╛ VirusEvent рд╕реНрдЯреНрд░рд┐рдЩ рдврд╛рдБрдЪрд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ '%f' рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдЧрд░реЗрд░ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬреБрди рд╕рдВрдХреНрд░рдорд┐рдд рдлрд╛рдЗрд▓рдХреЛ рдирд╛рдорд▓реЗ рдмрджрд▓рд┐рдПрдХреЛ рдерд┐рдпреЛред
рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛, рднрд╛рдЗрд░рд╕ рдЗрднреЗрдиреНрдЯрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрдБрджрд╛ рднрд╛рдЧреНрди рдирд╕рдХрд┐рдиреЗ рд╡рд┐рд╢реЗрд╖ рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВ рднрдПрдХреЛ рд╕рдВрдХреНрд░рдорд┐рдд рдлрд╛рдЗрд▓рдХреЛ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдирд╛рдо рдЯреНрд░рд╛рдиреНрд╕рдорд┐рдЯ рдЧрд░реНрдирдорд╛ рдЖрдХреНрд░рдордг рд╣реБрдиреНрдЫред рдпреЛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫ рдХрд┐ рд╕рдорд╛рди рдЬреЛрдЦрд┐рдо 2004 рдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рддрдп рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ рд╕рд╛рдереИ '%f' рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╣рдЯрд╛рдПрд░, рдЬреБрди рддреНрдпрд╕рдкрдЫрд┐ ClamAV 0.104 рдХреЛ рд░рд┐рд▓реАрдЬрдорд╛ рдлрд┐рд░реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ рдкреБрд░рд╛рдиреЛ рдЬреЛрдЦрд┐рдордХреЛ рдкреБрдирд░реБрддреНрдерд╛рдирдорд╛ рдиреЗрддреГрддреНрд╡ рдЧрд░реНрдпреЛред рдкреБрд░рд╛рдиреЛ рдЕрд╕реБрд░рдХреНрд╖рд╛рдорд╛, рднрд╛рдЗрд░рд╕ рд╕реНрдХреНрдпрд╛рдирдХреЛ рдХреНрд░рдордорд╛ рддрдкрд╛рдИрдВрдХреЛ рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ "; рдирд╛рдордХ рдлрд╛рдЗрд▓ рдорд╛рддреНрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдиреЗ рдерд┐рдпреЛред mkdir рдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдорд╛" рд░ рдпрд╕рдорд╛ рднрд╛рдЗрд░рд╕ рдкрд░реАрдХреНрд╖рдг рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд▓реЗрдЦреНрдиреБрд╣реЛрд╕реНред
- CVE-2024-20290 OLE2 рдлрд╛рдЗрд▓ рдкрд╛рд░реНрд╕рд┐рдЩ рдХреЛрдбрдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ рд╣реЛ, рдЬреБрди рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди (рд╕реНрдХреНрдпрд╛рдирд┐рдЩ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдХреНрд░реНрдпрд╛рд╕) рдХреЛ рдХрд╛рд░рдг рдЯрд╛рдврд╛рдХреЛ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫред рдпреЛ рд╕рдорд╕реНрдпрд╛ рд╕рд╛рдордЧреНрд░реА рд╕реНрдХреНрдпрд╛рдирд┐рдЩрдХреЛ рдХреНрд░рдордорд╛ рдЧрд▓рдд рдЕрдиреНрдд-рдЕрдл-рд▓рд╛рдЗрди рдЬрд╛рдБрдЪрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рдмрдлрд░ рд╕реАрдорд╛ рдмрд╛рд╣рд┐рд░рдХреЛ рдХреНрд╖реЗрддреНрд░рдмрд╛рдЯ рдкрдвреНрдиреЗ рдкрд░рд┐рдгрд╛рдо рд╣реЛред
рд╕реНрд░реЛрдд: opennet.ru
