Kompania Cisco lëshoi paketën antivirus ClamAV 1.3.0 dhe riparoi një dobësi të rrezikshme.

Pas six muajsh zhvillimi, kompania Cisco publikoi versionin e paketës antiviruse të lirë ClamAV 1.3.0. Projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2. Diga 1.3.0 i përket kategorisë së zakonshme (jo LTS), për të cilat përditësimet publikohen për minimum 4 muaj pas lëshimit të versionit të parë të degës tjetër. Mundësia e shkarkimit të bazës së nënshkrimeve për degët jo LTS gjithashtu sigurohet për minimum edhe 4 muaj pas lëshimit të degës tjetër.

Përmirësimet kryesore në ClamAV 1.3:

  • Shtuar mbĂ«shtetje pĂ«r nxjerrjen dhe kontrollin e shtojcave tĂ« pĂ«rdorura nĂ« skedarĂ«t Microsoft OneNote. Analiza e formatit OneNote Ă«shtĂ« e pĂ«rfshirĂ« si parazgjedhje, por mund tĂ« çaktivizohet me konfigurimin 'ScanOneNote no' nĂ« clamd.conf, specifikimin e opsionit tĂ« linjĂ«s sĂ« komandĂ«s '--scan-onenote=no' gjatĂ« nisjes sĂ« utilitarit clamscan ose duke shtuar flagun CL_SCAN_PARSE_ONENOTE nĂ« parametrin options.parse kur pĂ«rdoret libclamav.
  • U vendos ndĂ«rtimi i ClamAV nĂ« sistemin operativ tĂ« ngjashĂ«m me BeOS, Haiku.
  • NĂ« clamd u shtua kontrolli i ekzistencĂ«s sĂ« dosjes pĂ«r skedarĂ«t temporarĂ«, tĂ« pĂ«rcaktuar nĂ« skedarin clamd.conf pĂ«rmes drejtpĂ«rdrejtĂ«sisĂ« TemporaryDirectory. NĂ« mungesĂ« tĂ« kĂ«saj dosjeje, procesi tani pĂ«rfundon me njĂ« mesazh gabimi.
  • GjatĂ« konfigurimit tĂ« ndĂ«rtimit tĂ« bibliotekave statike nĂ« CMake, u siguruar instalimi i bibliotekave statike libclamav_rust, libclammspack, libclamunrar_iface dhe libclamunrar, tĂ« pĂ«rdorura nĂ« libclamav.
  • U realizua pĂ«rcaktimi i llojit tĂ« skedarit pĂ«r skenarĂ«t Python tĂ« kompiluar (.pyc). Lloji i skedarit kalon nĂ« formĂ«n e njĂ« parametri tĂ« vargjeve CL_TYPE_PYTHON_COMPILED, tĂ« mbĂ«shtetur nĂ« funksionet clcb_pre_cache, clcb_pre_scan dhe clcb_file_inspection.
  • U pĂ«rmirĂ«sua mbĂ«shtetje pĂ«r dekryptimin e dokumenteve PDF me fjalĂ«kalim tĂ« zbrazĂ«t.

Në të njëjtën kohë, u formuan përditësimet ClamAV 1.2.2 dhe 1.0.5, të cilat adresojnë dy vulnerabilitete që prekin degët 0.104, 0.105, 1.0, 1.1 dhe 1.2:

  • CVE-2024-20328 — mundĂ«sia e ekzekutimit tĂ« komandave gjatĂ« kontrollit tĂ« skedarĂ«ve nĂ« clamd pĂ«r shkak tĂ« njĂ« gabimi nĂ« zbatimin e drejtpĂ«rdrejtĂ«sisĂ« 'VirusEvent', e cila pĂ«rdoret pĂ«r tĂ« ekzekutuar njĂ« komandĂ« tĂ« rastĂ«sishme nĂ« rastin e zbularjes sĂ« njĂ« virusi. Detajet e shfrytĂ«zimit tĂ« vulnerabilitetit ende nuk janĂ« zbuluar; dihet vetĂ«m se problemi Ă«shtĂ« zgjidhur pĂ«rmes çaktivizimit tĂ« mbĂ«shtetjes nĂ« VirusEvent pĂ«r parametrin e formatimit tĂ« vargjeve '%f', i cili zĂ«vendĂ«sohej me emrin e skedarit tĂ« infektuar.

    Duket se sulmi pĂ«rfshin dĂ«rgimin e njĂ« emri tĂ« dizajnuar tĂ« skedarit tĂ« infektuar, i cili pĂ«rmban karaktere special tĂ« paekstĂ«ruar gjatĂ« ekzekutimit tĂ« komandĂ«s, e cila Ă«shtĂ« e caktuar nĂ« VirusEvent. ËshtĂ« interesante se njĂ« vulnerabilitet i ngjashĂ«m Ă«shtĂ« adresuar nĂ« vitin 2004 dhe gjithashtu me heqjen e mbĂ«shtetjes pĂ«r zĂ«vendĂ«simin '%f', i cili mĂ« vonĂ« u rikthye nĂ« versionin ClamAV 0.104 dhe solli rikthimin e njĂ« vulnerabiliteti tĂ« vjetĂ«r. NĂ« vulnerabilitetin e kaluar, vetĂ«m krijimi i njĂ« skedari me emrin 'mkdir owned' dhe shkruanja nĂ« tĂ« e njĂ« nĂ«nshkrimi testi tĂ« virusit ishte e mjaftueshme pĂ«r tĂ« ekzekutuar komandĂ«n e saj gjatĂ« kontrollit tĂ« virusĂ«ve.

  • CVE-2024-20290 — mbushja e bufferit nĂ« kodin e analizĂ«s sĂ« skedarĂ«ve me pĂ«rmbajtje nĂ« formatin OLE2, tĂ« cilin njĂ« sulmues i paautorizuar nga larg mund ta shfrytĂ«zojĂ« pĂ«r tĂ« shkaktuar njĂ« dĂ«shtim nĂ« shĂ«rbim (tĂ« mbyll procesin e skanimit). Problemi Ă«shtĂ« shkaktuar nga kontrolli i pakorrekt i fundit tĂ« vargut gjatĂ« skanimit tĂ« pĂ«rmbajtjes, duke çuar nĂ« leximin nga njĂ« zonĂ« jashtĂ« kufijve tĂ« bufferit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster