Kompania Cisco publikoi paketën antivirus ClamAV 1.3.0 dhe eliminoi një vulnerabilitet të rrezikshëm

Pas gjashtë muajsh zhvillimi, kompania Cisco publikoi versionin e paketës antivirus falas ClamAV 1.3.0. Projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2. Degë 1.3.0 është klasifikuar si një degë e zakonshme (jo LTS), për të cilat publikohen përditësime të paktën për 4 muaj pas lëshimit të versionit të parë të degës së ardhshme. Mundësia për të shkarkuar bazën e shenjave për degët jo LTS gjithashtu sigurohet për të paktën 4 muaj shtesë pas lëshimit të degës së ardhshme.

Përmirësimet kryesore në ClamAV 1.3:

  • Shtuar mbĂ«shtetje pĂ«r nxjerrjen dhe kontrollimin e bashkĂ«ngjitjeve qĂ« pĂ«rdoren nĂ« skedarĂ«t Microsoft OneNote. Analiza e formatit OneNote Ă«shtĂ« pĂ«rfshirĂ« si e parazgjedhur, por mund tĂ« deaktivizohet nĂ«se dĂ«shirohet duke pĂ«rdorur konfigurimin “ScanOneNote no” nĂ« clamd.conf, duke specifikuar opsionin e vijĂ«s sĂ« komandĂ«s “—scan-onenote=no” kur nisi mjetin clamscan, ose duke shtuar flamurin CL_SCAN_PARSE_ONENOTE nĂ« parametrin options.parse kur pĂ«rdorni libclamav.
  • Nisur ndĂ«rtimi i ClamAV nĂ« sistemin operativ tĂ« ngjashĂ«m me BeOS, Haiku.
  • NĂ« clamd Ă«shtĂ« shtuar kontrolli i ekzistencĂ«s sĂ« directorisĂ« pĂ«r skedarĂ«t temporarĂ«, siç Ă«shtĂ« pĂ«rcaktuar nĂ« skedarin clamd.conf nĂ«pĂ«rmjet direktivĂ«s TemporaryDirectory. NĂ« mungesĂ« tĂ« kĂ«saj directorie, procesi tani pĂ«rfundon me njĂ« mesazh gabimi.
  • Kur konfigurohet ndĂ«rtimi i librarive statike nĂ« CMake, Ă«shtĂ« siguruar instalimi i librarive statike libclamav_rust, libclammspack, libclamunrar_iface dhe libclamunrar, tĂ« cilat pĂ«rdoren nĂ« libclamav.
  • Implementuar pĂ«rcaktimi i llojit tĂ« skedarit pĂ«r skenarĂ«t e kompjuar Python (.pyc). Lloji i skedarit transmetohet nĂ« formĂ«n e njĂ« parametri string CL_TYPE_PYTHON_COMPILED, i mbĂ«shtetur nĂ« funksionet clcb_pre_cache, clcb_pre_scan dhe clcb_file_inspection.
  • PĂ«rmirĂ«suar mbĂ«shtetja pĂ«r dekriptimin e dokumenteve PDF me njĂ« fjalĂ«kalim tĂ« zbrazĂ«t.

Njëkohësisht janë formuar përditësime për ClamAV 1.2.2 dhe 1.0.5, të cilat kanë eliminuar dy vulnerabilitete që preknin degët 0.104, 0.105, 1.0, 1.1 dhe 1.2:

  • CVE-2024-20328 — mundĂ«sia e injektimit tĂ« komandave gjatĂ« kontrollit tĂ« skedarĂ«ve nĂ« clamd pĂ«r shkak tĂ« njĂ« gabimi nĂ« implementimin e direktivĂ«s “VirusEvent”, e cila pĂ«rdoret pĂ«r tĂ« ekzekutuar njĂ« komandĂ« tĂ« rastĂ«sishme nĂ« rastin e zb discoverion zuar tĂ« njĂ« virusi. Detajet e shfrytĂ«zimit tĂ« vulnerabilitetit nuk janĂ« zbuluar ende, vetĂ«m dihet se problemi Ă«shtĂ« zgjidhur duke çaktivizuar mbĂ«shtetje pĂ«r parametrin e formatit tĂ« vargut ‘%f’ nĂ« VirusEvent, i cili zĂ«vendĂ«sohej me emrin e skedarit tĂ« infektuar.

    Duket se sulmi pĂ«rfshin dĂ«rgimin e njĂ« emri tĂ« infektuar skedari tĂ« dizajnuar posaçërisht, qĂ« pĂ«rmban simbole tĂ« veçanta qĂ« nuk janĂ« tĂ« maskuara gjatĂ« ekzekutimit tĂ« komandĂ«s, siç citohet nĂ« VirusEvent. E veçantĂ« Ă«shtĂ« se njĂ« vulnerabilitet i ngjashĂ«m u shpĂ«rbĂ« nĂ« vitin 2004, gjithashtu pĂ«rmes heqjes sĂ« mbĂ«shtetjes pĂ«r zĂ«vendĂ«simin ‘%f’, i cili mĂ« pas u riaktivizua nĂ« versionin ClamAV 0.104, duke çuar nĂ« rinovimin e kĂ«saj dobie tĂ« vjetĂ«r. NĂ« kĂ«tĂ« dobi tĂ« vjetĂ«r, pĂ«r tĂ« ekzekutuar komandĂ«n e tij gjatĂ« kontrollit tĂ« virusĂ«ve, mjaftonte tĂ« krijohej njĂ« skedar me emrin «; mkdir owned» dhe tĂ« shkruhej njĂ« nĂ«nshkrim testues virusi brenda tij.

  • CVE-2024-20290 — mbipopullimi i buferit nĂ« kodin e analizĂ«s sĂ« skedareve me pĂ«rmbajtje nĂ« format OLE2, qĂ« njĂ« sulmues i paautorizuar nga larg mund ta pĂ«rdorĂ« pĂ«r t'i shkaktuar shĂ«rbimeve ndĂ«rprerjen (dĂ«shtimin e procesit tĂ« skanimit). Problemi shkaktohet nga kontrolli i papĂ«rshtatshĂ«m i fund tĂ« linjĂ«s gjatĂ« skanimit tĂ« pĂ«rmbajtjes, duke çuar nĂ« leximin nga zona jashtĂ« kufijve tĂ« buferit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster