In ClamAV wurde eine Vielzahl potenzieller Verwundbarkeiten auf Grund von entfernten Denial of Service-Angriffen festgestellt. Zusätzlich zu den vier Problemen, die durch die oben angegebenen CVS-IDs gekennzeichnet sind, wurden weitere Probleme in libclamav/cvd.c und libclamav/message.c behoben. Insgesamt können diese Probleme ausgenutzt werden, um mit einer speziell präparierten Nachricht den ClamAV-Scanner zum Absturz zubringen oder diverse Ressourcen auf dem Rechner zu erschöpfen, auf dem der Scanner ausgeführt wird.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.84-2.sarge.1 behoben.
Wir empfehlen Ihnen, Ihr clamav-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.