Plusieurs bogues ont été découverts dans Clam AntiVirus, l'antivirus pour Unix, conçu pour être intégré aux serveurs de courriel afin de vérifier les pièces jointes. Les problèmes suivants ont été identifiés :
Neel Mehta et Alex Wheeler ont découvert que Clam AntiVirus est vulnérable aux dépassements d'entier quand il traite les formats de fichier TNEF, CHM et FSG.
Mark Pizzolato a corrigé une éventuelle boucle infinie qui pourrait causer un déni de service.
L'ancienne distribution stable (Woody) n'est pas affectée car elle ne contient pas le paquet clamav.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.84-2.sarge.2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.86.2-1.
Nous vous recommandons de mettre à niveau votre paquet clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.