Flera sårbarheter har upptäckts i Clam AntiVirus, antivirussökaren för Unix som skrivits för att integreras med e-postservrar för att söka i bilagor. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
OLE2-uppackaren gör det möjligt för angripare utifrån att orsaka ett segmenteringsfel via en DOC-fil med ett ogiltigt egenskapsträd, vilket orsakar en oändlig rekursion.
En specialskriven exekverbar fil komprimerad med FSG 1.33 kunde få uppackaren att skriva över buffertgränserna, vilket gjorde det möjligt för angriparen att exekvera godtycklig kod.
En specialskriven CAB-fil kunde få ClamAV att låsa sig i en oändlig slinga och använda alla tillgängliga processorresurser, vilket kan användas till en överbelastningsattack.
En specialskriven CAB-fil kunde få ClamAV att låsa sig i en oändlig slinga och använda alla tillgängliga processorresurser, vilket kan användas till en överbelastningsattack.
Den gamla stabila utgåvan (Woody) innehåller inte clamav-paketet.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.84-2.sarge.6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.87.1-1.
Vi rekommenderar att ni uppgraderar era clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.