wydanie darmowego pakietu antywirusowego , w którym naprawiono lukę CVE-2020-3123 w implementacji mechanizmu DLP (data-loss-prevention), mającego na celu blokowanie wycieków numerów kart kredytowych. Z powodu błędu w weryfikacji dozwolonych granic mogło dojść do stworzenia warunków do odczytu danych z obszaru poza przydzielonym buforem, co może być wykorzystane do przeprowadzenia ataku DoS i inicjacji awarii procesu roboczego. Ponadto dodano brakującą w gałęzi 0.102 poprawkę luki CVE-2019-1785, umożliwiającej zapis danych w obszarze FS poza katalogiem używanym podczas dekompresji, podczas skanowania specjalnie przygotowanych archiwów RAR.
W nowym wydaniu naprawiono również kilka problemów niezwiązanych z bezpieczeństwem, rozwiązano problem z ładowaniem nowej wersji bazy danych w freshclam, usunięto wyciek pamięci w parserze email, zwiększono wydajność skanowania plików PDF na platformie Windows, wzmocniono kontrolę archiwów ARJ, poprawiono obsługę nieprawidłowych plików PDF, dodano wsparcie dla autoconf 2.69 i automake 1.15.
Źródło: opennet.ru
