Pas six muajsh zhvillimi, kompania Cisco publikoi versionin e paketës antiviruse të lirë ClamAV 1.3.0. Projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2. Diga 1.3.0 i përket kategorisë së zakonshme (jo LTS), për të cilat përditësimet publikohen për minimum 4 muaj pas lëshimit të versionit të parë të degës tjetër. Mundësia e shkarkimit të bazës së nënshkrimeve për degët jo LTS gjithashtu sigurohet për minimum edhe 4 muaj pas lëshimit të degës tjetër.
Përmirësimet kryesore në ClamAV 1.3:
- Shtuar mbështetje për nxjerrjen dhe kontrollin e shtojcave të përdorura në skedarët Microsoft OneNote. Analiza e formatit OneNote është e përfshirë si parazgjedhje, por mund të çaktivizohet me konfigurimin 'ScanOneNote no' në clamd.conf, specifikimin e opsionit të linjës së komandës '--scan-onenote=no' gjatë nisjes së utilitarit clamscan ose duke shtuar flagun CL_SCAN_PARSE_ONENOTE në parametrin options.parse kur përdoret libclamav.
- U vendos ndërtimi i ClamAV në sistemin operativ të ngjashëm me BeOS, Haiku.
- Në clamd u shtua kontrolli i ekzistencës së dosjes për skedarët temporarë, të përcaktuar në skedarin clamd.conf përmes drejtpërdrejtësisë TemporaryDirectory. Në mungesë të kësaj dosjeje, procesi tani përfundon me një mesazh gabimi.
- Gjatë konfigurimit të ndërtimit të bibliotekave statike në CMake, u siguruar instalimi i bibliotekave statike libclamav_rust, libclammspack, libclamunrar_iface dhe libclamunrar, të përdorura në libclamav.
- U realizua përcaktimi i llojit të skedarit për skenarët Python të kompiluar (.pyc). Lloji i skedarit kalon në formën e një parametri të vargjeve CL_TYPE_PYTHON_COMPILED, të mbështetur në funksionet clcb_pre_cache, clcb_pre_scan dhe clcb_file_inspection.
- U përmirësua mbështetje për dekryptimin e dokumenteve PDF me fjalëkalim të zbrazët.
Në të njëjtën kohë, u formuan përditësimet ClamAV 1.2.2 dhe 1.0.5, të cilat adresojnë dy vulnerabilitete që prekin degët 0.104, 0.105, 1.0, 1.1 dhe 1.2:
- CVE-2024-20328 â mundĂ«sia e ekzekutimit tĂ« komandave gjatĂ« kontrollit tĂ« skedarĂ«ve nĂ« clamd pĂ«r shkak tĂ« njĂ« gabimi nĂ« zbatimin e drejtpĂ«rdrejtĂ«sisĂ« 'VirusEvent', e cila pĂ«rdoret pĂ«r tĂ« ekzekutuar njĂ« komandĂ« tĂ« rastĂ«sishme nĂ« rastin e zbularjes sĂ« njĂ« virusi. Detajet e shfrytĂ«zimit tĂ« vulnerabilitetit ende nuk janĂ« zbuluar; dihet vetĂ«m se problemi Ă«shtĂ« zgjidhur pĂ«rmes çaktivizimit tĂ« mbĂ«shtetjes nĂ« VirusEvent pĂ«r parametrin e formatimit tĂ« vargjeve '%f', i cili zĂ«vendĂ«sohej me emrin e skedarit tĂ« infektuar.
Duket se sulmi pĂ«rfshin dĂ«rgimin e njĂ« emri tĂ« dizajnuar tĂ« skedarit tĂ« infektuar, i cili pĂ«rmban karaktere special tĂ« paekstĂ«ruar gjatĂ« ekzekutimit tĂ« komandĂ«s, e cila Ă«shtĂ« e caktuar nĂ« VirusEvent. ĂshtĂ« interesante se njĂ« vulnerabilitet i ngjashĂ«m Ă«shtĂ« adresuar nĂ« vitin 2004 dhe gjithashtu me heqjen e mbĂ«shtetjes pĂ«r zĂ«vendĂ«simin '%f', i cili mĂ« vonĂ« u rikthye nĂ« versionin ClamAV 0.104 dhe solli rikthimin e njĂ« vulnerabiliteti tĂ« vjetĂ«r. NĂ« vulnerabilitetin e kaluar, vetĂ«m krijimi i njĂ« skedari me emrin 'mkdir owned' dhe shkruanja nĂ« tĂ« e njĂ« nĂ«nshkrimi testi tĂ« virusit ishte e mjaftueshme pĂ«r tĂ« ekzekutuar komandĂ«n e saj gjatĂ« kontrollit tĂ« virusĂ«ve.
- CVE-2024-20290 â mbushja e bufferit nĂ« kodin e analizĂ«s sĂ« skedarĂ«ve me pĂ«rmbajtje nĂ« formatin OLE2, tĂ« cilin njĂ« sulmues i paautorizuar nga larg mund ta shfrytĂ«zojĂ« pĂ«r tĂ« shkaktuar njĂ« dĂ«shtim nĂ« shĂ«rbim (tĂ« mbyll procesin e skanimit). Problemi Ă«shtĂ« shkaktuar nga kontrolli i pakorrekt i fundit tĂ« vargut gjatĂ« skanimit tĂ« pĂ«rmbajtjes, duke çuar nĂ« leximin nga njĂ« zonĂ« jashtĂ« kufijve tĂ« bufferit.
Burimi: opennet.ru
