Deux vulnérabilités ont été découvertes dans Clam Antivirus, l'antivirus pour Unix, conçu pour être intégré aux serveurs de courriel afin de vérifier les pièces jointes. Les problèmes suivants ont été identifiés :
Une éventuelle boucle infinie pouvait provoquer un déni de service.
Un dépassement de tampon pouvait provoquer un déni de service.
L'ancienne distribution stable (Woody) ne contient pas ClamAV.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.84-2.sarge.4.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.87-1.
Nous vous recommandons de mettre à jour votre paquet clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.