Två sårbarheter har upptäckts i Clam AntiVirus, antivirussökaren för Unix som skrivits för att integreras med e-postservrar för att avsöka e-postbilagor. Följande problem identifierades:
En möjlig oändlig slinga kunde användas till en överbelastningsattack.
Ett buffertspill kunde användas till en överbelastningsattack.
Den gamla stabila utgåvan (Woody) innehåller inte ClamAV-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.84-2.sarge.4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.87-1.
Vi rekommenderar att ni uppgraderar ert clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.