Damian Put opdagede en sårbarhed i antivirusværktøjet ClamAVs fortolkning af
Petite-pakkede eksekvérbare Win32-filer. Svagheden fører til ugyldig
hukommelsestilgang, og kunne gøre det muligt for en angriber at få clamav til
at gå ned ved at levere en ondsindet fremstillet Petite-komprimeret binær fil
til scanning. I nogle opsætninger, så som når clamav anvendes i kombination
med mailservere, kunne dette føre til en fail open
på systemet,
muliggørende et opfølgende virusangreb.
En tidligere version af denne bulletin refererede pakker, der var opbygget ukorrekt og manglende den tilsigtede rettelse. Problemet blev i pakkerne i -2-revisionen af denne bulletin.
Projektet Common Vulnerabilities and Exposures har registreret denne svaghed som CVE-2008-2713 og CVE-2008-3215.
I den stabile distribution (etch), er dette problem rettet i version 0.90.1dfsg-3.1+etch14.
I den ustabile distribution (sid), er dette problem rettet i version 0.93.1.dfsg-1.1.
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.