Plusieurs vulnérabilités à distance ont été découvertes dans la boîte à outils antivirus Clam. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert qu'une fuite de descripteurs de fichiers dans le gestionnaire CHM pouvait entraîner un déni de service.
On a découvert qu'un débordement de mémoire tampon dans le gestionnaire CAB pouvait entraîner l'exécution de code arbitraire.
On a découvert qu'une fuite de descripteurs de fichiers dans le gestionnaire PDF pouvait entraîner un déni de service.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.84-2.sarge.16.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.90.1-3etch1.
Pour la distribution instable (Sid), ces problèmes seront corrigés dans la version 0.90.2-1.
Nous vous recommandons de mettre à jour vos paquets clamav. Les paquets pour les architectures arm, sparc, m68k, mips et mipsel ne sont pas encore disponibles. Ils seront fournis plus tard.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.