Ein Heap-Überlauf wurde in ClamAV entdeckt, einem Virenscanner, der einem Angreifer ermöglicht, beliebigen Code auszuführen, indem er eine speziell präparierte UPX-kodierte ausführbare Datei an ein System schickt, das ClamAV betreibt. Zusätzlich wurde weitere potenzielle Überläufe korrigiert.
Zum Zeitpunkt der Veröffentlichung von DSA 947-1 waren keine Pakete für die ARM-Architektur verfügbar, diese stehen nun bereit. Außerdem führte DSA 947-1 eine falsche Paketversion für die Unstable-Distribution (Sid) auf, in der die Probleme behoben sind.
Die alte Stable-Distribution (Woody) enthält ClamAV nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.84-2.sarge.7 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.88-1 behoben.
Wir empfehlen Ihnen, Ihr clamav-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.