Kompania Cisco prezantoi një version të ri të rëndësishëm të paketës së antivirusit të lirë ClamAV 0.105.0, si dhe publikoi versione korrigjuese ClamAV 0.104.3 dhe 0.103.6 që rregullojnë dobësitë dhe gabimet. Kujtojmë se projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2.
Përmirësimet kryesore në ClamAV 0.105:
- Compiler për gjuhën Rust është përfshirë në varësitë e detyrueshme për ndërtim. Versioni minimal i nevojshëm i Rust-it është 1.56. Bibliotekat e nevojshme në gjuhën Rust janë përfshira në paketën kryesore ClamAV.
- Kodi për azhurnimin inkremental të arkivës së DB (CDIFF) është rishkruar në gjuhën Rust. Realizimi i ri ka lejuar përshpejtimin e rëndësishëm të aplikimit të azhurnimeve që heqin një numër të madh nënshkrimesh nga baza. Ky është moduli i parë, i rishkruar në Rust.
- Vlerat e kufijve të vendosura automatikisht janë rritur:
- MaxScanSize: 100M > 400M
- MaxFileSize: 25M > 100M
- StreamMaxLength: 25M > 100M
- PCREMaxFileSize: 25M > 100M
- MaxEmbeddedPE: 10M > 40M
- MaxHTMLNormalize: 10M > 40M
- MaxScriptNormalize: 5M > 20M
- MaxHTMLNoTags: 2M > 8M
- Madhësia maksimale e rreshtit në skedarët konfiguruese freshclam.conf dhe clamd.conf është rritur nga 512 në 1024 karaktere (kur japin tokenat e aksesit, parametri DatabaseMirror mund të kalojë 512 byte).
- PĂ«r tĂ« identifikuar imazhet e pĂ«rdorura pĂ«r phishing ose pĂ«r shpĂ«rndarjen e malware-it, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r njĂ« lloj tĂ« ri nĂ«nshkrimesh logjike, nĂ« tĂ« cilat pĂ«rdoret metoda e hashing-ut fuzzy, e cila lejon identifikimin e objekteve tĂ« ngjashme me njĂ« shkallĂ« tĂ« caktuar tĂ« besueshmĂ«risĂ«. PĂ«r tĂ« generuar njĂ« hash fuzzy pĂ«r njĂ« imazh, mund tĂ« pĂ«rdorni komandĂ«n âsigtool âfuzzy-imgâ.
- NĂ« ClamScan dhe ClamDScan Ă«shtĂ« integruar mundĂ«sia pĂ«r tĂ« ŃĐșanuar kujtesĂ«n e proceseve. Kjo mundĂ«si Ă«shtĂ« transferuar nga paketa ClamWin dhe Ă«shtĂ« specifike pĂ«r platformĂ«n Windows. NĂ« ClamScan dhe ClamDScan nĂ« platformĂ«n Windows janĂ« shtuar opsionet ââmemoryâ, ââkillâ dhe ââunloadâ.
- Komponentët e ekzekutimit për bytecode, të bazuar në LLVM, janë përditësuar. Për të rritur performancën e skanimit në krahasim me interpretuesin e propozuar si standard, është propozuar një mod i JIT-kompilimit. Mbështetja për versionet e vjetra të LLVM është ndërprerë, tani mund të përdoren versionet LLVM nga 8 deri në 12.
- NĂ« Clamd Ă«shtĂ« shtuar cilĂ«sia GenerateMetadataJson, e cila Ă«shtĂ« ekuivalente me opsionin «âgen-json» nĂ« clamscan dhe shkruan nĂ« skedarin metadata.json metadatat mbi procesin e skanimit nĂ« formatin JSON.
- ĂshtĂ« ofruar mundĂ«sia e ndĂ«rtimit duke pĂ«rdorur bibliotekĂ«n e jashtme TomsFastMath (libtfm), e cila pĂ«rfshihet pĂ«rmes opsioneve «-D ENABLE_EXTERNAL_TOMSFASTMATH=ON», «-D TomsFastMath_INCLUDE_DIR=<path>» dhe «-D TomsFastMath_LIBRARY=<path>». Kopja e bibliotekĂ«s TomsFastMath e pĂ«rfshirĂ« Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 0.13.1.
- Në utilitarin Freshclam është përmirësuar sjellja gjatë përpunimit të kohës së pritjes ReceiveTimeout, e cila tani ndërpritet vetëm për shkarkimet e bllokuara dhe nuk ndërpret shkarkimet aktive të ngadalta me kalimin e të dhënave përmes kanaleve të dobëta të komunikimit.
- Shtuar mbështetje për ndërtimin e ClamdTop duke përdorur bibliotekën ncursesw në rast se ncurses mungon.
- Janë eliminuar vulnerabilitetet:
- CVE-2022-20803 â çlirimi i dyfishtĂ« i memories nĂ« parserin e skedarĂ«ve OLE2.
- CVE-2022-20770 â cikli infinit nĂ« parserin e skedarĂ«ve CHM.
- CVE-2022-20796 â rrĂ«zohet pĂ«r shkak tĂ« dereferencimit tĂ« njĂ« pike tĂ« null nĂ« kodin e verifikimit tĂ« caches.
- CVE-2022-20771 â cikli infinit nĂ« parserin e skedarĂ«ve TIFF.
- CVE-2022-20785 â rrjedhje memorjeje nĂ« parserin HTML dhe normalizuesin Javascript.
- CVE-2022-20792 â mbingarkimi i tamponit nĂ« modulin e shkarkimit tĂ« bazĂ«s sĂ« nĂ«nshkrimit.
Burimi: opennet.ru
