Ett heapspill har upptäckts i ClamAV, en virussökare, vilket kunde utnyttjas av en angripare att exekvera godtycklig kod genom att sända en specialskriven UPX-kodad binär till ett system som kör ClamAV. Dessutom har ytterligare möjliga spill korrigerats.
Paketen för ARM-arkitekturen var inte tillgängliga är DSA 947-1 släpptes; dessa paket är nu tillgängliga. Dessutom beskrev DSA 947-1 paketversionen för den rättade versionen för den instabila utgåvan (Sid) felaktigt.
Den gamla stabila utgåvan (Woody) innehåller inte ClamAV.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.84-2.sarge.7.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.88-1.
Vi rekommenderar att ni uppgraderar ert clamav-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.