Flere sårbarheder er opdaget i Clam AntiVirus, antivirus-scanneren til Unix, som er designet til at blive integreret med mailservere for at kunne udføre scanning af vedhæftede filer. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
OLE2-udpakkeren tillod at fjernangribere kunne forårsage en segmenteringsfejl via DOC-filer med et ugyldigt egenskabstræ, hvilket iværksatte en uendelig løkke.
En særligt fremstillet udførbar fil komprimeret med FSG 1.33, kunne forårsage at udpakkeren skrev ud over buffergrænser, hvilket gjorde det muligt for en angriber at udføre vilkårlig kode.
En særligt fremstillet CAB-fil kunne få ClamAV til at gå i en uendelig løkke, og anvende alle tilgængelige processorressourcer, medførende et lammelsesangreb (denial of service).
En særligt fremstillet CAB-fil kunne få ClamAV til at gå i en uendelig løkke, og anvende alle tilgængelige processorressourcer, medførende et lammelsesangreb (denial of service).
Den gamle stabile distribution (woody) indeholder ikke clamav-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 0.84-2.sarge.6.
I den ustabile distribution (sid) er disse problemer rettet i version 0.87.1-1.
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.