Se ha descubierto un desbordamiento de pila en ClamAV, el analizador de virus, que podía permitir que un atacante ejecutase código arbitrario enviando un ejecutable codificado para UPX manipulado a un sistema en el que estuviese funcionando ClamAV. Además, se han corregido otros potenciales desbordamientos.
No había disponibles paquetes para la arquitectura ARM cuando se publicó DSA 947-1, y ahora sí que están disponibles. También, en DSA 947-1, se identificaba incorrectamente la versión del paquete que corregía estas incidencias en la distribución inestable (sid).
La distribución estable anterior (woody) no incluye ClamAV.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.84-2.sarge.7.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.88-1.
Le recomendamos que actualice inmediatamente el paquete clamav.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.