Se han descubierto varias vulnerabilidades remotas en el motor de búsqueda de malware ClamAV, que podían conducir a la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures identifica los problemas siguientes:
Damian Put descubrieron un error de desbordamiento de búfer en el guión para recompilar archivos PE, lo que podía conducir a la ejecución de código arbitrario.
Damian Put descubrió una entrada que no se saneaba en el código que gestiona CHM, y que podía conducir a una denegación de servicio.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.84-2.sarge.11. Debido a problemas técnicos con la máquina de compilación, esta actualiación carece de paquetes compilados para la arquitectura Sparc. Pronto se subsanará.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.88.5-1.
Le recomendamos que actualice los paquetes de clamav.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.