Damian Put descubrió una vulnerabilidad de desbordamiento en el montón en el desempaquetador del antivirus ClamAV, que podía permitir que los atacantes ejecutasen código arbitrario o que provocasen una denegación de servicio.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.84-2.sarge.10.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.88.4-0volatile1 del archivo volatile.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.88.4-2.
Le recomendamos que actualice los paquetes de clamav.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.