Ina ua maeʻa le ono masina o atinaʻe, ua faʻasalalau e Cisco le faʻasalalauga o le free antivirus suite ClamAV 1.3.0. O le poloketi na pasi atu i lima o Cisco i le 2013 ina ua uma ona faʻatau Sourcefire, le kamupani o loʻo atinaʻe ClamAV ma Snort. Ole fa'ailoga ole poloketi o lo'o tufatufaina i lalo ole laisene GPLv2. O le lala 1.3.0 o loʻo faʻavasegaina o le masani (e le o le LTS), o faʻafouga o loʻo faʻasalalau ia le itiiti ifo i le 4 masina pe a maeʻa le tatalaina muamua o le isi lala. O le gafatia e la'u mai ai le fa'amaumauga o saini mo lala e le o ni LTS e tu'uina atu fo'i mo le isi 4 masina pe a mae'a le tatalaina o le isi lala.
Fa'aleleia atili ile ClamAV 1.3:
- Fa'aopoopo le lagolago mo le su'eina ma le siakiina o mea fa'apipi'i fa'aoga i faila a Microsoft OneNote. OneNote parsing e mafai ona le mafai, ae e mafai ona faʻagata pe a manaʻomia e ala i le setiina o le "ScanOneNote leai" ile clamd.conf, faʻamaonia le filifiliga laina laina "--scan-onenote=leai" pe a faʻaogaina le clamscan aoga, poʻo le faʻaopoopoina o le CL_SCAN_PARSE_ONENOTE fuʻa i. le filifiliga.parse parameter pe a faʻaaoga libclamav.
- Fonotaga a ClamAV i le BeOS-pei o le faiga faagaoioia Haiku ua faatuina.
- Fa'aopoopo siaki ile clamd mo le iai o le fa'atonuga mo faila lÄ tumau o lo'o fa'amaoti mai ile faila clamd.conf e ala ile Fa'atonu TemporaryDirectory. Afai o lo'o misi le fa'atonuga, e alu atu nei le fa'agasologa ma se mea sese.
- Pe a faʻatulagaina le fausiaina o faletusi faʻapitoa i CMake, o le faʻapipiʻiina o faletusi static libclamav_rust, libclammspack, libclamunrar_iface ma libclamunrar, faʻaaogaina i libclamav, e mautinoa.
- Fa'atinoina le su'esu'eina o ituaiga faila mo fa'amaumauga a le Python (.pyc). O le ituaiga faila e pasia i le tulaga o le manoa parameter CL_TYPE_PYTHON_COMPILED, lagolagoina i le clcb_pre_cache, clcb_pre_scan ma clcb_file_inspection galuega.
- Faʻaleleia le lagolago mo le faʻamalo o pepa PDF ma se faʻaupuga avanoa.
I le taimi lava e tasi, ClamAV 1.2.2 ma 1.0.5 faʻafouina na faʻatupuina, lea na faʻamautu ai ni faʻafitauli se lua e aʻafia ai lala 0.104, 0.105, 1.0, 1.1 ma le 1.2:
- CVE-2024-20328 - E mafai ona sui le poloaiga i le taimi o le suʻeina o faila ile clamd ona o se mea sese i le faʻatinoina o le "VirusEvent" faʻatonuga, faʻaaogaina e faʻatautaia ai se faʻatonuga pe a maua se siama. O faʻamatalaga o le faʻaogaina o le faʻafitauli e leʻi faʻaalia; pau lava le mea e iloa o le faʻafitauli na faʻaleleia e ala i le faʻagataina o le lagolago mo le VirusEvent string formatting parameter '%f', lea na suia i le igoa o le faila faʻamaʻi.
E foliga mai, o le osofaʻiga e faʻafefe i lalo i le tuʻuina atu o se igoa faʻapitoa faʻapitoa o se faila faʻamaʻi o loʻo i ai faʻamatalaga faʻapitoa e le mafai ona sola ese pe a faʻatautaia le poloaiga ua faʻamaonia i le VirusEvent. E maitauina o se faʻafitauli faʻapena ua uma ona faʻamautuina i le 2004 ma e ala i le aveesea o le lagolago mo le '%f' suitulaga, lea na toe faʻafoʻi mai i le tatalaina o le ClamAV 0.104 ma taʻitaʻia ai le toe faʻafouina o le vaivai tuai. I le faʻafitauli tuai, e faʻatino lau faʻatonuga i le taimi o se suʻesuʻega faʻamaʻi, e naʻo lou fatuina o se faila e igoa "; mkdir" ma tusi le saini su'ega virus i totonu.
- CVE-2024-20290 o se faʻamaʻi faʻafefe i le OLE2 faila faila code, lea e mafai ona faʻaaogaina e se tagata osofaʻi mamao e leʻi faʻamaonia e mafua ai le faʻafitia o le tautua (faʻalavelave o le faagasologa o suʻesuʻega). O le fa'afitauli e mafua ona o le le sa'o o le siaki pito o le laina a'o su'esu'eina mataupu, e mafua ai le faitau mai se vaega i fafo atu o le pa puipui.
puna: opennet.ru
