Ulf Härnhammar och en anonym forskare från Tyskland upptäckte en sårbarhet i protokollkoden för att hämta och installera uppdaterade virussignaturer för ClamAV, antivirussökaren för Unix. Detta kunde användas till en överbelastningsattack eller möjligen för att exekvera godtycklig kod.
Den gamla stabila utgåvan (Woody) innehåller inte paketet clamav.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.84-2.sarge.9.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.88.2-1.
Vi rekommenderar att ni uppgraderar era clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.