Freigabe des kostenlosen Antivirenpakets , in dem die Schwachstelle CVE-2020-3123 in der DLP-Implementierung (Data Loss Prevention), die darauf abzielt, Leaks von Kreditkartennummern zu blockieren, behoben wurde. Aufgrund eines Fehlers bei der ĂberprĂŒfung der zulĂ€ssigen Grenzen können Bedingungen zum Auslesen von Daten auĂerhalb des zugewiesenen Puffers geschaffen werden, was fĂŒr DoS-Angriffe und das Einleiten von ProzessabstĂŒrzen ausgenutzt werden kann. DarĂŒber hinaus wurde ein in dem Branch 0.102 versĂ€umtes Update der Schwachstelle CVE-2019-1785 hinzugefĂŒgt, die das Schreiben von Daten in ein Dateisystem auĂerhalb des Verzeichnisses ermöglicht, das beim Entpacken verwendet wird, beim Scannen speziell gestalteter RAR-Archive.
In der neuen Version wurden auch mehrere nicht sicherheitsrelevante Probleme behoben, ein Fehler beim Laden der neuen DB-Version in freshclam behoben, ein Speicherleck im E-Mail-Parser beseitigt, die Leistung beim Scannen von PDF-Dateien unter Windows verbessert, die PrĂŒfung von ARJ-Archiven verstĂ€rkt, die Verarbeitung fehlerhafter PDF-Dateien optimiert und UnterstĂŒtzung fĂŒr autoconf 2.69 und automake 1.15 hinzugefĂŒgt.
Quelle: opennet.ru
