Várias vulnerabilidades remotas foram descobertas na caixa de ferramentas anti-vírus ClamAV, que podem levar à negação de serviço e, potencialmente, à execução de código arbitrário. O projeto [1]Common Vulnerabilities and Exposures identificou os seguintes problemas:
Damian Put descobriu um estouro de inteiro no analisador de cabeçalho PE. Isto só pode ser explorado se a opção ArchiveMaxFileSize estiver desativada.
Vulnerabilidades de formato de string no código de registro ("logging") foram descobertas, que podem levar à execução de código arbitrário.
David Luyer descobriu, que o ClamAV pode ser enganado em um acesso de memória inválido na função cli_bitset_set(), o que pode levar a uma negação de serviço.
A antiga distribuição estável ("woody") não contém o pacote clamav.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 0.84-2.sarge.8.
Para a distribuição instável ("sid") estes problemas foram corrigidos na versão 0.88.1-1.
Recomendamos que você atualize seu pacote clamav.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.