Moritz Jodeit upptäckte att ClamAV, en antiviruslösning, är sårbar för ett indexeringsfel i sin VBA-projektfilsbehandling, vilket kan leda till ett heapbaserat buffertspill och möjligen exekvering av godtycklig kod (CVE-2008-5050).
Ilja van Sprundel upptäckte att ClamAV innehåller ett överbelastningstillstånd i sin JPEG-filbehandling på grund av att den inte begränsar rekursionsdjupet vid behandling av JPEG-tumnaglar (CVE-2008-5314).
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.90.1dfsg-4etch16.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.94.dfsg.2-1.
Uttestningsutgåvan (Lenny) kommer att rättas inom kort.
Vi rekommenderar att ni uppgraderar era clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.