Freigabe des kostenlosen Antivirenpakets , in dem die Schwachstelle CVE-2020-3123 in der DLP-Implementierung (Data Loss Prevention), die darauf abzielt, Leaks von Kreditkartennummern zu blockieren, behoben wurde. Aufgrund eines Fehlers bei der Überprüfung der zulässigen Grenzen können Bedingungen zum Auslesen von Daten außerhalb des zugewiesenen Puffers geschaffen werden, was für DoS-Angriffe und das Einleiten von Prozessabstürzen ausgenutzt werden kann. Darüber hinaus wurde ein in dem Branch 0.102 versäumtes Update der Schwachstelle CVE-2019-1785 hinzugefügt, die das Schreiben von Daten in ein Dateisystem außerhalb des Verzeichnisses ermöglicht, das beim Entpacken verwendet wird, beim Scannen speziell gestalteter RAR-Archive.
In der neuen Version wurden auch mehrere nicht sicherheitsrelevante Probleme behoben, ein Fehler beim Laden der neuen DB-Version in freshclam behoben, ein Speicherleck im E-Mail-Parser beseitigt, die Leistung beim Scannen von PDF-Dateien unter Windows verbessert, die Prüfung von ARJ-Archiven verstärkt, die Verarbeitung fehlerhafter PDF-Dateien optimiert und Unterstützung für autoconf 2.69 und automake 1.15 hinzugefügt.
Quelle: opennet.ru
