освобождаване на безплатен антивирусен пакет , в която е отстранена уязвимостта CVE-2020-3123 в механизма за предотвратяване на загуба на данни (DLP), насочен към блокиране на изтичането на номера на кредитни карти. Поради грешка при проверката на допустимите граници е възможно създаване на условия за четене на данни извън определен буфер, което може да се използва за извършване на DoS атака и иницииране на срив на работния процес. Освен това е добавено пропуснато поправяне на уязвимостта CVE-2019-1785 от версия 0.102, позволяваща запис на данни в област от файловата система извън директорията, използвана при разархивиране, при сканиране на специално форматирани RAR архиви.
В новото издание също така са отстранени няколко проблема, несвързани със сигурността, поправена е грешка с зареждането на нова версия на базата данни в freshclam, подправена е загубата на памет в парсера за имейли, увеличена е производителността на сканирането на PDF файлове на платформата Windows, усилена е проверката на ARJ архиви, подобрена е обработката на некоректни PDF файлове, добавена е поддръжка за autoconf 2.69 и automake 1.15.
Източник: opennet.ru
