Deux vulnérabilités ont été identifiées dans avast! Server et avast! Managed Client, elles pourraient être exploitées par des attaquants distants ou des vers afin de compromettre un système vulnérable. Ces failles résultent de débordements de tampon présents au niveau du traitement d'un fichier CAB ou SIS malformé, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en envoyant un fichier spécialement conçu vers un système protégé avec une application vulnérable.
Crédit Vulnérabilités découvertes par Sergio Alvarez (n.runs AG).