Damian Put upptäckte en sårbarhet i antivirusverktyget ClamAV:s
tolkning av Petite-packade Win32-programfiler.
Sårbarheten ledde till en ogiltig minnesåtkomst, och kunde göra det möjligt
för en angripare att krascha clamav genom att sända in en skadligt
specialskriven Petite-komprimerad binär för avsökning.
I vissa konfigurationer, som när clamav användes i kombination med en
e-postserver, kunde detta leda till ett misslyckades
öppna
-systemfel, vilket kunde följas av ett virusangrepp.
En tidigare version av denna bulletin refererade till paket som inte byggts korrekt och som inte innehöll rättelserna som omnämndes. Detta har rättats i paket som refereras till av -2-revisionen av bulletinen.
Projektet Common Vulnerabilities and Exposures identifierar sårbarheten som CVE-2008-2713 och CVE-2008-3215.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.90.1dfsg-3.1+etch14.
För den instabila utgåvan (Sid), har detta problem rättats i version 0.93.1.dfsg-1.1.
Vi rekommenderar att ni uppgraderar era clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
s