Pas gjashtë muajsh zhvillimi, kompania Cisco publikoi versionin e paketës antivirus falas ClamAV 1.3.0. Projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2. Degë 1.3.0 është klasifikuar si një degë e zakonshme (jo LTS), për të cilat publikohen përditësime të paktën për 4 muaj pas lëshimit të versionit të parë të degës së ardhshme. Mundësia për të shkarkuar bazën e shenjave për degët jo LTS gjithashtu sigurohet për të paktën 4 muaj shtesë pas lëshimit të degës së ardhshme.
Përmirësimet kryesore në ClamAV 1.3:
- Shtuar mbĂ«shtetje pĂ«r nxjerrjen dhe kontrollimin e bashkĂ«ngjitjeve qĂ« pĂ«rdoren nĂ« skedarĂ«t Microsoft OneNote. Analiza e formatit OneNote Ă«shtĂ« pĂ«rfshirĂ« si e parazgjedhur, por mund tĂ« deaktivizohet nĂ«se dĂ«shirohet duke pĂ«rdorur konfigurimin âScanOneNote noâ nĂ« clamd.conf, duke specifikuar opsionin e vijĂ«s sĂ« komandĂ«s ââscan-onenote=noâ kur nisi mjetin clamscan, ose duke shtuar flamurin CL_SCAN_PARSE_ONENOTE nĂ« parametrin options.parse kur pĂ«rdorni libclamav.
- Nisur ndërtimi i ClamAV në sistemin operativ të ngjashëm me BeOS, Haiku.
- Në clamd është shtuar kontrolli i ekzistencës së directorisë për skedarët temporarë, siç është përcaktuar në skedarin clamd.conf nëpërmjet direktivës TemporaryDirectory. Në mungesë të kësaj directorie, procesi tani përfundon me një mesazh gabimi.
- Kur konfigurohet ndërtimi i librarive statike në CMake, është siguruar instalimi i librarive statike libclamav_rust, libclammspack, libclamunrar_iface dhe libclamunrar, të cilat përdoren në libclamav.
- Implementuar përcaktimi i llojit të skedarit për skenarët e kompjuar Python (.pyc). Lloji i skedarit transmetohet në formën e një parametri string CL_TYPE_PYTHON_COMPILED, i mbështetur në funksionet clcb_pre_cache, clcb_pre_scan dhe clcb_file_inspection.
- Përmirësuar mbështetja për dekriptimin e dokumenteve PDF me një fjalëkalim të zbrazët.
Njëkohësisht janë formuar përditësime për ClamAV 1.2.2 dhe 1.0.5, të cilat kanë eliminuar dy vulnerabilitete që preknin degët 0.104, 0.105, 1.0, 1.1 dhe 1.2:
- CVE-2024-20328 â mundĂ«sia e injektimit tĂ« komandave gjatĂ« kontrollit tĂ« skedarĂ«ve nĂ« clamd pĂ«r shkak tĂ« njĂ« gabimi nĂ« implementimin e direktivĂ«s âVirusEventâ, e cila pĂ«rdoret pĂ«r tĂ« ekzekutuar njĂ« komandĂ« tĂ« rastĂ«sishme nĂ« rastin e zb discoverion zuar tĂ« njĂ« virusi. Detajet e shfrytĂ«zimit tĂ« vulnerabilitetit nuk janĂ« zbuluar ende, vetĂ«m dihet se problemi Ă«shtĂ« zgjidhur duke çaktivizuar mbĂ«shtetje pĂ«r parametrin e formatit tĂ« vargut â%fâ nĂ« VirusEvent, i cili zĂ«vendĂ«sohej me emrin e skedarit tĂ« infektuar.
Duket se sulmi pĂ«rfshin dĂ«rgimin e njĂ« emri tĂ« infektuar skedari tĂ« dizajnuar posaçërisht, qĂ« pĂ«rmban simbole tĂ« veçanta qĂ« nuk janĂ« tĂ« maskuara gjatĂ« ekzekutimit tĂ« komandĂ«s, siç citohet nĂ« VirusEvent. E veçantĂ« Ă«shtĂ« se njĂ« vulnerabilitet i ngjashĂ«m u shpĂ«rbĂ« nĂ« vitin 2004, gjithashtu pĂ«rmes heqjes sĂ« mbĂ«shtetjes pĂ«r zĂ«vendĂ«simin â%fâ, i cili mĂ« pas u riaktivizua nĂ« versionin ClamAV 0.104, duke çuar nĂ« rinovimin e kĂ«saj dobie tĂ« vjetĂ«r. NĂ« kĂ«tĂ« dobi tĂ« vjetĂ«r, pĂ«r tĂ« ekzekutuar komandĂ«n e tij gjatĂ« kontrollit tĂ« virusĂ«ve, mjaftonte tĂ« krijohej njĂ« skedar me emrin «; mkdir owned» dhe tĂ« shkruhej njĂ« nĂ«nshkrim testues virusi brenda tij.
- CVE-2024-20290 â mbipopullimi i buferit nĂ« kodin e analizĂ«s sĂ« skedareve me pĂ«rmbajtje nĂ« format OLE2, qĂ« njĂ« sulmues i paautorizuar nga larg mund ta pĂ«rdorĂ« pĂ«r t'i shkaktuar shĂ«rbimeve ndĂ«rprerjen (dĂ«shtimin e procesit tĂ« skanimit). Problemi shkaktohet nga kontrolli i papĂ«rshtatshĂ«m i fund tĂ« linjĂ«s gjatĂ« skanimit tĂ« pĂ«rmbajtjes, duke çuar nĂ« leximin nga zona jashtĂ« kufijve tĂ« buferit.
Burimi: opennet.ru
