Flere sårbarheder er opdaget i antivirustoolkittet Clam, hvilket kunne føre til udførelse af vilkårlig kode eller lokalt lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at midlertidige filer blev oprettet på usikker vis, hvilket måske kunne medføre lokalt lammelsesangreb ved overskrivning af filer.
Silvio Cesare opdagede et heltalsoverløb i fortolkeren af PE-headere.
Versionen af clamav i den gamle stabile distribution (sarge) er ikke længere understøttet med sikkerhedsopdateringer.
I den stabile distribution (etch), er disse problemer rettet i version 0.90.1dfsg-3etch10. Ud over disse rettelser, indeholder denne opdatering også ændringer fra den kommende punktopdatering af den stabile distribution (ikke-fri RAR-håndteringskode er fjernet).
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.