Flere sårbarheder der kan fjernudnyttes er opdaget i antivirus-værktøjssættet ClamAV, hvilket kunne føre til et lammelsesangreb (denial of service) og potentielt udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Damian Put har opdaget et heltalsoverløb i PE-header-fortolkeren. Dette kunne kun udnyttes hvis valgmuligheden ArchiveMaxFileSize var slået fra.
Der er opdaget formatstrengssårbarheder i logningskoden, de kunne føre til udførelse af vilkårlig kode.
David Luyer har opdaget at ClamAV kunne narres til at tilgå hukommelse på ulovlig vis i funktionen cli_bitset_set(), hvilket kunne føre til et lammelsesangreb.
Den gamle stabile distribution (woody) indeholder ikke clamav-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 0.84-2.sarge.8.
I den ustabile distribution (sid) er disse problemer rettet i version 0.88.1-1.
Vi anbefaler at du opgraderer din clamav-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.