Se han identificado varias potenciales vulnerabilidades de denegación remota de servicio en ClamAV. Además de las cuatro incidencias cuyos identificadores CVE se muestran arriba, hay correcciones para otras incidencias distintas en libclamav/cvd.c y libclamav/message.c. Estas últimas podían permitir que un mensaje manipulado hiciese caer el analizador de ClamAV o que agotase varios recursos en la máquina en la que estuviese funcionando.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.84-2.sarge.1.
Le recomendamos que actualice el paquete clamav.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.