Plusieurs vulnérabilités à distance ont été découvertes dans la boîte à outils antivirus Clam. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Hendrik Weimer a découvert que des caractères invalides dans les données codées en base 64 pouvaient conduire à contourner les mécanismes d'analyse.
Hendrik Weimer a découvert que des données MIME multipart/mime profondément imbriquées pouvaient conduire à un déni de service.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.84-2.sarge.13.
Pour la prochaine distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.88.7-1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.88.7-1.
Nous vous recommandons de mettre à jour vos paquets clamav.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.