O site francês FrSIRT divulgou um alerta sobre a presença de duas falhas, consideradas muito críticas, nas diferentes versões do programa antivírus Avast!
O primeiro problema resulta de um erro do tipo directory traversal presente na biblioteca "UNACEV2.DLL" que não filtra corretamente os arquivos ACE que contêm arquivos especialmente concebidos, o que poderia ser explorado por um worm/virus a fim de colocar arquivos maliciosos em directorias importantes do sistema. A segunda vulnerabilidade resulta de um erro do tipo stack overflow que se apresenta na biblioteca "UNACEV2.DLL" que não consegue gerir corretamente arquivos ACE que contêm arquivos cujos nomes são extremamente longos.
As versões afectadas :
> Avast! Home Edition version 4.6.665 e inferiores
> Avast! Professional Edition version 4.6.665 e inferiores
> Avast! Server Edition version 4.6.460 e inferiores
> Avast! Managed Client
Para os utilizadores que não têm activada a opção de actualização automática, a AVASt recomenda a instalação da última versão do seu software.
Veja a noticia aqui



