Un certain nombre de vulnérabilités potentielles de type déni de service distant a été identifié dans ClamAV. En plus des quatre problèmes identifiés ci-dessus par leur référence CVE, des problèmes ont été corrigés dans libclamav/cvd.c et libclamav/message.c. Ensemble, ces problèmes pourraient permettre à un message volontairement malformé de planter le scanner ClamAV ou d'épuiser les ressources de la machine hébergeant le scanner.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.84-2.sarge.1.
Nous vous recommandons de mettre à jour votre paquet clamav.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.