В выпущенном позавчера релизе свободного антивирусного пакета ClamAV 0.95.1, было молча (в анонсе и списке изменений про проблемы безопасности не было ничего сказано) исправлено две уязвимости:
Ошибка в коде распаковщика сжатых методом UPack файлов может привести к краху процесса при попытке обработки специальным образом модифицированного файла.
Переполнение буфера в одной из функций подсистемы фильтрации фишинга, может привести к выполнению кода злоумышленника при обработке специальным образом оформленного URL.
|