~ubuntu-branches/ubuntu/precise/clamav/precise-updates

« back to all changes in this revision

Viewing changes to NEWS

  • Committer: Package Import Robot
  • Author(s): Marc Deslauriers
  • Date: 2015-01-30 09:01:52 UTC
  • mfrom: (118.1.5 precise-security)
  • Revision ID: package-import@ubuntu.com-20150130090152-es6oz6eg0wsa4r40
Tags: 0.98.6+dfsg-0ubuntu0.12.04.1
* Updated to 0.98.6 to fix security issues, including CVE-2014-9328.
* Removed upstreamed patches:
  - d/p/0002-Add-an-additional-n-after-the-number-in-the-pidfile.patch
  - d/p/0017-Bump-.so-version-number.patch

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
0.98.5
 
1
0.98.6
2
2
------
3
3
 
4
 
Welcome to ClamAV 0.98.5! ClamAV 0.98.5 includes important new features
5
 
for collecting and analyzing file properties. Software developers and
6
 
analysts may collect file property meta data using the ClamAV API for
7
 
subsequent analysis by ClamAV bytecode programs. Using these features
8
 
will require that libjson-c is installed, but otherwise libjson-c is not
9
 
needed.
10
 
 
11
 
Look for our upcoming series of blog posts to learn more about using the
12
 
ClamAV API and bytecode facilities for collecting and analyzing file
13
 
properties.
14
 
 
15
 
ClamAV 0.98.5 also includes these new features and bug fixes:
16
 
 
17
 
    - Support for the XDP file format and extracting, decoding, and
18
 
      scanning PDF files within XDP files.
19
 
    - Addition of shared library support for LLVM versions 3.1 - 3.5
20
 
      for the purpose of just-in-time(JIT) compilation of ClamAV
21
 
      bytecode signatures. Andreas Cadhalpun submitted the patch
22
 
      implementing this support.
23
 
    - Enhancements to the clambc command line utility to assist
24
 
      ClamAV bytecode signature authors by providing introspection
25
 
      into compiled bytecode programs.
26
 
    - Resolution of many of the warning messages from ClamAV compilation.
27
 
    - Improved detection of malicious PE files.
28
 
    - Security fix for ClamAV crash when using 'clamscan -a'. This issue
29
 
      was identified by Kurt Siefried of Red Hat.
30
 
    - Security fix for ClamAV crash when scanning maliciously crafted
31
 
      yoda's crypter files. This issue, as well as several other bugs
32
 
      fixed in this release, were identified by Damien Millescamp of
33
 
      Oppida.
34
 
    - ClamAV 0.98.5 now works with OpenSSL in FIPS compliant mode.
35
 
      Thanks to Reinhard Max for supplying the patch.
36
 
    - Bug fixes and other feature enhancements. See Changelog or
37
 
      git log for details.
38
 
 
 
4
ClamAV 0.98.6 is a bug fix release correcting the following:
 
5
 
 
6
    - library shared object revisions.
 
7
    - installation issues on some Mac OS X and FreeBSD platforms.
 
8
    - includes a patch from Sebastian Andrzej Siewior making
 
9
      ClamAV pid files compatible with systemd.
 
10
    - Fix a heap out of bounds condition with crafted Yoda's
 
11
      crypter files. This issue was discovered by Felix Groebert
 
12
      of the Google Security Team.
 
13
    - Fix a heap out of bounds condition with crafted mew packer
 
14
      files. This issue was discovered by Felix Groebert of the
 
15
      Google Security Team.
 
16
    - Fix a heap out of bounds condition with crafted upx packer
 
17
      files. This issue was discovered by Kevin Szkudlapski of
 
18
      Quarkslab.
 
19
    - Fix a heap out of bounds condition with crafted upack packer
 
20
      files. This issue was discovered by Sebastian Andrzej Siewior.
 
21
      CVE-2014-9328.
 
22
    - Compensate a crash due to incorrect compiler optimization when
 
23
      handling crafted petite packer files. This issue was discovered
 
24
      by Sebastian Andrzej Siewior.
 
25
      
39
26
Thanks to the following ClamAV community members for code submissions
40
 
and bug reporting included in ClamAV 0.98.5:
 
27
and bug reporting included in ClamAV 0.98.6:
41
28
 
42
 
Andreas Cadhalpun
43
29
Sebastian Andrzej Siewior
44
 
Damien Millescamp
45
 
Reinhard Max
46
 
Kurt Seifried
 
30
Felix Groebert
 
31
Kevin Szkudlapski
 
32
Mark Pizzolato
 
33
Daniel J. Luke
47
34
 
48
35
--
49
36
The ClamAV team (http://www.clamav.net/about.html#credits)