Secunia a posté un avertissement concernant la version 4.6.665 du célèbre antivirus gratuit Avast Antivirus Gratuit 2020 et la version 4.6.460 de son édition serveur. L'avertissement concerne deux failles de sécurité présentent dans ces versions du logiciel.
La première se situe au niveau de la librairie utilisée pour scanner les archives au format ACE (UNACEV2.DLL), lors du scan cette librairie peut être utilisée pour écrire des fichiers sur le disque dur de la machine ciblée, cette faille peut notamment être exploitée pour propager des vers et autres virus. La deuxième faille se situe toujours au niveau de la même librairie qui peut provoquer un dépassement de mémoire tampon en scannant une archive ACE qui contient un fichier dont le nom dépasse 290 caractères.
Heureusement, ces failles ont déjà été corrigées avec la dernière version de l'antivirus, qui peut être téléchargée sur cette fiche.