Damian Put har opdaget et heap-overløbssårbarhed i UPX-udpakkeren i antivirusværktøjet ClamAV, hvilket kunne gøre det muligt for fjernangribere at udføre vilkårlig kode eller forårsage lammelsesangreb (denial of service).
I den stabile distribution (sarge) er dette problem rettet i version 0.84-2.sarge.10.
I den stabile distribution (sarge) er dette problem rettet i version 0.88.4-0volatile1 i arkivet volatile.
I den ustabile distribution (sid) er dette problem rettet i version 0.88.4-2.
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.