Man har upptäckt flera utifrån nåbara sårbarheter i antivirusverktyget Clam. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att ett heltalsspill i uppackningskoden för MEW-arkiv kunde leda till exekvering av godtycklig kod.
Man har upptäckt att ett stegfel i MS-ZIP-uppackningskoden kunde leda till exekvering av godtycklig kod.
Den gamla stabila utgåvan (Sarge) påverkas inte av dessa problem. Eftersom clamav-versionen i Sarge inte längre kan hantera alla nuvarande Clam-skadeprogramsignaturer avslutas dock nu stöd för ClamAV i Sarge. Vi rekommenderar att ni uppgraderar till den stabila utgåvan eller kör en bakåtanpassning av den stabila versionen.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.90.1-3etch8.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.