Flera utifrån nåbara sårbarheter har upptäckts i antivirusverktyget ClamAV, vilket kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Damian Put upptäckte ett heltalsspill i PE-huvudtolken. Detta kan endast utnyttjas om flaggan ArchiveMaxFileSize är inaktiverad.
Formatsträngssårbarheter i loggningskoden har upptäckts, vilka kunde leda till exekvering av godtycklig kod.
David Luyer upptäckte att ClamAV kunde luras till att läsa ogiltiga minnesadresser i funktionen cli_bitset_set(), vilket kunde användas till en överbelastningsattack.
Den gamla stabila utgåvan (Woody) innehåller inte paketet clamav.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.84-2.sarge.8.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.88.1-1.
Vi rekommenderar att ni uppgraderar ert clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.