Et heap-overløb er opdaget i ClamAV, en virusscanner, hvilket kunne gøre det muligt for en angriber at udføre vilkårlig kode ved at sende en særligt fremstillet UPX-indkapslet eksekvérbar fil til et system der kører ClamAV. Desuden er andre potentielle overløb rettet.
Pakker til ARM-arkitekturen var ikke tilgængelige da DSA 947-1 blev udsendt; disse pakker er nu tilgængelige. Desuden angav DSA 947-1 en forkert pakkeversion vedrørende rettelsen til den ustabile distribution (sid).
Den gamle stabile distribution (woody) indeholder ikke ClamAV.
I den stabile distribution (sarge) er dette problem rettet i version 0.84-2.sarge.7.
I den ustabile distribution (sid) er dette problem rettet i version 0.88-1.
Vi anbefaler at du omgående opgraderer din clamav-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.