lansare a pachetului antivirus gratuit , în care a fost remediată vulnerabilitatea CVE-2020-3123 în implementarea mecanismului DLP (prevenirea pierderii de date), destinat blocării scurgerilor de numere de carduri de credit. Din cauza unei erori în verificarea limitelor acceptabile, este posibil să se creeze condiții pentru citirea datelor din zona dincolo de bufferul alocat, ceea ce poate fi folosit pentru a efectua un atac DoS și a iniția prăbușirea procesului de lucru. În plus, a fost adăugat un corectiv omis în ramura 0.102 pentru vulnerabilitatea CVE-2019-1785, care permite scrierea de date în zona FS dincolo de directorul utilizat la extragere, în timpul scanării arhivelor RAR special concepute.
În noua versiune, au fost remediat și mai multe probleme care nu sunt legate de securitate, a fost rezolvată o eroare în descărcarea noii versiuni a DB în freshclam, a fost eliminată o scurgere de memorie în parserul de email, performanța scanării fișierelor PDF pe platforma Windows a fost îmbunătățită, verificarea arhivelor ARJ a fost întărită, prelucrarea fișierelor PDF incorecte a fost îmbunătățită, și a fost adăugată suport pentru autoconf 2.69 și automake 1.15.
Sursa: opennet.ro
