Mehrere Diensteverweigerungsverwundbarkeiten (denial of service
)
wurden im ClamAV Anti-Virus-Toolkit entdeckt:
Nicht ausreichende Überprüfung auf out-of-memory-Bedingungen führt zu Null-Zeiger-Dereferenz (CVE-2008-3912).
Nicht korrekte Fehlerbehandlungslogik führt zu Speicherlecks (CVE-2008-3913) und Lecks in Dateideskriptoren (CVE-2008-3914).
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.90.1dfsg-4etch15 behoben.
Für die Unstable- (Sid) und die Testing-Distributionen (Lenny) wurden diese Probleme in Version 0.94.dfsg-1 behoben.
Wir empfehlen Ihnen, Ihr clamav-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.