Kompania Cisco prezantoi një version të ri të rëndësishëm të paketës antivirus falas ClamAV 0.105.0, si dhe publikoi versionet korrigjues ClamAV 0.104.3 dhe 0.103.6 që rregullonin dobesitë dhe gabimet. Kujtojmë se projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, zhvilluesi i ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2.
Përmirësimet kryesore në ClamAV 0.105:
- Compiler-i për gjuhën Rust është përfshirë si një varësi e detyrueshme për ndërtim. Versioni minimal i nevojshëm i Rust është 1.56. Bibliotekat e nevojshme të varësive për gjuhën Rust janë përfshirë në paketën kryesore ClamAV.
- Kodi për përditësimin inkremental të arkivës së DB (CDIFF) është riparë në gjuhën Rust. Zbatimi i ri ka mundësuar përshpejtimin e aplikimit të përditësimeve që fshijnë numra të mëdhenj të nënshkrimeve nga baza. Ky është moduli i parë i riparuar në Rust.
- Niveli maksimal i kufijve të vendosur siç është:
- MaxScanSize: 100M > 400M
- MaxFileSize: 25M > 100M
- StreamMaxLength: 25M > 100M
- PCREMaxFileSize: 25M > 100M
- MaxEmbeddedPE: 10M > 40M
- MaxHTMLNormalize: 10M > 40M
- MaxScriptNormalize: 5M > 20M
- MaxHTMLNoTags: 2M > 8M
- Maksimumi i madhësisë së rreshtit në skedarët e konfigurimit freshclam.conf dhe clamd.conf është rritur nga 512 në 1024 karaktere (në rastin e shënimeve të aksesit, parametri DatabaseMirror mund të kalojë 512 byte).
- PĂ«r tĂ« identifikuar imazhet e pĂ«rdorura pĂ«r phishing ose pĂ«r shpĂ«rndarjen e malware, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r njĂ« lloj tĂ« ri tĂ« nĂ«nshkrimeve logjike qĂ« pĂ«rdorin metodĂ«n e hashing-ut fuzzy, e cila lejon identifikimin e objekteve tĂ« ngjashme me njĂ« shkallĂ« tĂ« caktuar besueshmĂ«rie. PĂ«r tĂ« gjeneruar njĂ« hash fuzzy pĂ«r imazhin, mund tĂ« pĂ«rdorni komandĂ«n "sigtool âfuzzy-img".
- NĂ« ClamScan dhe ClamDScan Ă«shtĂ« pĂ«rfshirĂ« mundĂ«sia pĂ«r tĂ« skanuar memorien e proceseve. Kjo mundĂ«si Ă«shtĂ« transferuar nga paketa ClamWin dhe Ă«shtĂ« specifike pĂ«r platformĂ«n Windows. NĂ« ClamScan dhe ClamDScan nĂ« platformĂ«n Windows janĂ« shtuar opsionet "âmemory", "âkill" dhe "âunload".
- Komponentët runtime për ekzekutimin e kodit bajt, të bazuar në LLVM, janë përmirësuar. Për të rritur performancën e skanimit krahasuar me interpretorin e ofruar për parazgjedhje, është ofruar një mod i JIT-kompilimit. Mbështetja për versionet e vjetra të LLVM është ndërprerë, tani mund të përdoren versionet LLVM nga 8 deri në 12.
- NĂ« Clamd Ă«shtĂ« shtuar konfigurimi GenerateMetadataJson, ekuivalent me opsionin "âgen-json" nĂ« clamscan dhe qĂ« shkakton regjistrimin nĂ« njĂ« skedar metadata.json tĂ« metadatas nĂ« lidhje me procesin e skanimit nĂ« formatin JSON.
- ĂshtĂ« ofruar mundĂ«sia e ndĂ«rtimit duke pĂ«rdorur bibliotekĂ«n e jashtme TomsFastMath (libtfm), e cila pĂ«rfshihet pĂ«rmes opsioneve "-D ENABLE_EXTERNAL_TOMSFASTMATH=ON", "-D TomsFastMath_INCLUDE_DIR=" dhe "-D TomsFastMath_LIBRARY=". Kopja e bibliotekĂ«s TomsFastMath e pĂ«rfshirĂ« nĂ« dĂ«rgesĂ« Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 0.13.1.
- Në utilitarin Freshclam është përmirësuar sjellja gjatë trajtimit të kohës së pritjes ReceiveTimeout, e cila tani ndërpret vetëm shkarkimet e ngecura dhe nuk ndërpret shkarkimet e ngadalta aktive me transferimin e të dhënave përmes lidhjeve të këqija.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin e ClamdTop duke pĂ«rdorur bibliotekĂ«n ncursesw nĂ« rast se ncurses mungon.
- Identifikuar dobësi:
- CVE-2022-20803 â çlirimi i dyfishĂ«m i memories nĂ« parserin e skedarĂ«ve OLE2.
- CVE-2022-20770 â qark i pafund nĂ« parserin e skedarĂ«ve CHM.
- CVE-2022-20796 â ndĂ«rprerje e papritur pĂ«r shkak tĂ« dereferencĂ«s sĂ« treguesit nul nĂ« kodin e kontrollit tĂ« caches.
- CVE-2022-20771 â qark i pafund nĂ« parserin e skedarĂ«ve TIFF.
- CVE-2022-20785 â rrjedhje memorjeje nĂ« parserin e HTML dhe normalizuesin e Javascript.
- CVE-2022-20792 â mbingarkesĂ« buferi nĂ« modulin e shkarkimit tĂ« bazĂ«s sĂ« nĂ«nshkrimeve.
Burimi: opennet.ru
