Damian Put entdeckte eine Verwundbarkeit durch einen Heap-Überlauf
im UPX-Entpackprogramm des ClamAV-Antivirus-Werkzeugs. Dadurch
können entfernte Angreifer beliebigen Code ausführen oder eine
Diensteverweigerung (denial of service
) auslösen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.84-2.sarge.10 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.88.4-0volatile1 im »volatile«-Archiv behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.88.4-2 behoben.
Wir empfehlen Ihnen, Ihre clamav-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.